世界的Windows障害について知っておくべきこと【前編】
「Windows死のブルースクリーン」で一躍有名になったCrowdStrikeの真相
「Windows」搭載デバイスの「青い画面」が世界中で多発した。原因はセキュリティベンダーCrowdStrikeの更新プログラムだった。なぜこのような事態に至ったのか。
2024年7月19日(現地時間)、急速に拡大するシステム障害のニュースで英国は目覚めた。この障害は世界中の企業に影響を及ぼした。大混乱は2024年7月19日の早朝にオーストラリアで始まり、その後アジア、欧州、南北アメリカへと一瞬のうちに広がった。特に深刻な影響を受けたのは、航空会社や医療機関などだ。
障害の原因がセキュリティベンダーCrowdStrikeのソフトウェアにあることはすぐに判明した。大混乱の中、同社はすぐにインシデント対応に取り組んでいた。今回のインシデントの全容を把握するに当たり、まずはCrowdStrikeがどのような企業なのかを正しく理解することが欠かせない。
Windows障害で一躍有名に? CrowdStrikeの真相
併せて読みたいお薦め記事
CrowdStrike事件について詳しく
CrowdStrikeは2012年設立のセキュリティベンダーだ。世界中にユーザー企業を抱えている。米テキサス州に拠点を置き、年間売上高は約30億ドルを超える。
自社について、CrowdStrikeは以下のように説明する。
CrowdStrikeは現代企業を前進させる従業員、プロセス、テクノロジーを保護し、それぞれが企業の推進力になれるようにする最先端のクラウドネイティブプラットフォームによって、セキュリティの定義を変えてきました。CrowdStrikeは、エンドポイント、クラウドワークロード、ID、データといった最も重要なリスク領域を保護することで、ユーザー企業が常に攻撃者に先んじて侵害を阻止できるようにします。
IT業界にあまり詳しくない人にとって、CrowdStrikeはなじみが薄い企業だ。だがフォーミュラ1(F1)ファンなら知っている可能性がある。同社が「Mercedes-AMG PETRONAS」チームの主力スポンサーであるためだ。安全装置「Halo」にCrowdStrikeのブランド名が記されていることに加え、ドライバーのルイス・ハミルトンが運転するF1マシンの車載カメラ映像にも同社ブランド名がはっきりと映っている。
CrowdStrikeは、以下の重大なインシデントの調査に貢献した。
- 2014年のSony Pictures Entertainmentに対するハッキング
- 北朝鮮の攻撃者集団が実行したとみられる。
- 2017年の「WannaCry」による大規模攻撃
- ランサムウェア(身代金要求型マルウェア)であるWannaCryが、世界各国の組織に被害をもたらした。
- 2016年の米民主党全国委員会に対するハッキング
- ロシアの情報機関の関与が疑われている。
こうした経歴を考えると、CrowdStrikeはセキュリティ専門家の間でも一定の知名度があると言える。
なぜCrowdStrike事件は起きた?
今回の混乱は、悪名高い「死のブルースクリーン」(BSOD)の形で最初に現れた。BsoDは、MicrosoftのOS「Windows」搭載のPCで深刻なシステムエラーが起きたことを示す。
Microsoftは当初、混乱が自社製品にあると考えて調査を進めた。その後、問題の原因はWindowsではなく、CrowdStrikeのエンドポイントセキュリティツール「CrowdStrike Falcon」にある欠陥であることが明らかになった。
CrowdStrike Falconは、次世代マルウェア対策、EDR(Endpoint Detection and Response)、脅威インテリジェンス、脅威ハンティング、サイバーハイジーン(ITの衛生管理)を統合したエンドポイントセキュリティツールだ。これらの機能はインターネット経由で配信されるセンサー(エージェントソフトウェア)と連携して提供される。
CrowdStrikeは調査を実施し、障害の原因が配信されたCrowdStrike Falconのセンサーの緊急アップデートにあることを特定した。このアップデートは、脅威アクターの行動に関する新しい指標を特定、検出、防止する機能を強化するためのものだ。
今回のアップデートでは、問題のある設定データを含む「テンプレートインスタンス」の配信が誤って承認された。テンプレートインスタンスとは、設計図(テンプレートタイプ)に基づいて作成される具体的な脅威対処の動作を定義するものだ。このテンプレートインスタンスの問題によって、プログラムがアクセスを許可されていないメモリ領域にアクセスしようとした状態(境界外メモリ状態)が発生し、Windowsのクラッシュを引き起こした。
エラーが積み重なり、「ブートループ」と呼ばれる現象が発生した。ブートループは、Windows搭載デバイスが起動プロセス中に警告なく再起動する状況を表す。つまりWindows搭載デバイスが正しい起動プロセスを完了できず、その結果正常に起動できなくなる状態のことだ。デスクトップPCやサーバマシンといった、さまざまな種類のマシンでテストが不十分であったり、カーネル(OSの中核)レベルの操作を伴うアップデートをテストないしロールバックする仕組みが不足している場合、ブートループが発生することがある。
次回は、CrowdStrikeの問題が引き起こした影響を解説する。
Computer Weekly発 世界に学ぶIT導入・活用術
米国TechTargetが運営する英国Computer Weeklyの豊富な記事の中から、海外企業のIT製品導入事例や業種別のIT活用トレンドを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
Computer Weekly発 世界に学ぶIT導入・活用術
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー