Microsoft เผยไอเดียแก้ Security Updates บน Windows หลังเหตุการณ์ CrowdStrike

หลังจากเกิดเหตุการณ์ Blue Screen of Death จาก CrowdStrike หลังอัปเดต Security บนเครื่องมือ EDR บน Windows ล่าสุดดูเหมือน Microsoft จะมีไอเดียในการป้องกันปัญหาการอัปเดตสำหรับการใช้งาน Windows ในอนาคตแล้ว

โดย Microsoft ได้จัดงาน Windows Endpoint Security Ecosystem Summit ที่จะหาไอเดียและโซลูชันที่จะทำให้การอัปเดต Security บน Windows มีประสิทธิภาพที่ดีมากขึ้นในอนาคตหลังเกิดเหตุการณ์ CrowdStrike ขึ้น ซึ่งงานได้จัดขึ้นเมื่อวันที่ 10 กันยายน 2024 ที่ผ่านมา 

และดูเหมือนว่า Microsoft จะมีไอเดียหลังจาการหารือกันในงานบ้างแล้วจากบล็อกโพสที่ออกมาเมื่อวานนี้ โดยไอเดียบางส่วนที่ยังไม่ได้ออกมาเป็นทางการ เช่น

  • การทำให้มีทางเลือกสำหรับ Windows และตัวเลือกสำหรับผลิตภัณฑ์ Security เพื่อเพิ่มความยืดหยุ่น ด้วย
  • การแบ่งปันข้อมูลเกี่ยวกับฟังก์ชันในผลิตภัณฑ์ การจัดการอัปเดตว่าพัฒนาและส่งออกไปอย่างไร และการบริหารจัดการหากเกิดเหตุการณ์ปัญหาเกิดขึ้น ว่าจะต้องทำอย่างไร ด้วยเป้าหมายคือการแบ่งปันชุด Best Practices ออกมา
  • ในระยะสั้น Microsoft เผยว่าจะเพิ่มทดสอบ Component และปรับปรุงความเข้ากันได้ในหลาย ๆ Configuration ให้มากขึ้น 
  • ส่วนในระยะยาว Microsoft และผู้เข้าร่วมงานหารือกันว่าจะเพิ่มการปรับปรุงด้าน Security บน Windows 11 นอกโหมด Kernel ด้วย 

ทั้งนี้ แม้ว่า Microsoft จะเผยว่าสิ่งที่พูดคุยกันนั้น “ไม่ได้เป็นการประชุมเพื่อดำเนินการตัดสินใจ” แต่จากบล็อกก็ดูเหมือนว่าไอเดียดังกล่าวน่าจะถูกนำไปต่อยอดและขยายผลในการปรับปรุงแนวทางการอัปเดต Security ของทาง Windows เอง และ 3rd party ด้วย 

และที่สำคัญ Microsoft กล่าวว่า “พวกเราคือคู่แข่งกัน พวกเราไม่ใช่ศัตรูหรือฝ่ายตรงข้าม เราจำเป็นจะต้องปกป้องโลกจากคนที่เป็นศัตรู พวกเรายินดีที่จะสนับสนุนและรับข้อมูลจากชุมชน และตื่นเต้นที่จะมีการสนทนาต่อไป รวมทั้งงานที่พวกเราจะต้องทำต่อด้วย”

ที่มา: https://www.neowin.net/news/microsoft-reveals-ideas-to-improve-windows-security-updates-after-the-crowdstrike-incident/

About chatchai

Tech Writer แห่ง TechTalk Thai ที่สนใจในทุกนวัตกรรมและเทคโนโลยี

Check Also

BAYCOMS ชูบริการ Cybersecurity แบบ End-to-End รับมือ Autonomous AI ดัน Digital Sovereignty เพื่อองค์กรไทย ตั้งเป้ารายได้ 1,200 ล้านบาท

บมจ. เบย์ คอมพิวติ้ง หรือ BAYCOMS ประกาศแผนหลังดำเนินธุรกิจครบ 30 ปี ชูโมเดลบริการ End-to-End AI Cybersecurity Services เพื่อช่วยลูกค้าก้าวผ่านภัยคุกคามไซเบอร์ที่พัฒนาสู่ยุค Autonomous …

Cisco ยืนยันช่องโหว่ CVSS 10.0 บน Secure FMC ถูกใช้โจมตีจริงแล้ว ไม่มี Workaround ต้องอัปเดตเท่านั้น

Cisco ยืนยันแล้วว่าช่องโหว่ประเภท Authentication Bypass ระดับความรุนแรงสูงสุด CVSS 10.0 รหัส CVE-2026-20079 บน Secure Firewall Management Center (FMC) …