单个软件缺陷引发全球计算机系统大规模中断

最终,一个隐藏在安全软件自动更新中有缺陷的软件代码文件可能就足以让全球商业陷入瘫痪。 据CrowdStrike周五证实,从上周五凌晨12点45分开始...

最终,一个隐藏在安全软件自动更新中有缺陷的软件代码文件可能就足以让全球商业陷入瘫痪。

据CrowdStrike周五证实,从上周五凌晨12点45分开始、持续一整天的windows系统大范围电脑中断与安全公司CrowdStrike的自动软件更新有关,该软件与微软使用最广泛的电脑桌面平台发生了冲突。

这家位于德克萨斯州奥斯汀的安全公司表示,该缺陷仅影响Windows用户,是通过CrowdStrike的猎鹰安全套件自动更新的一部分,该套件包括反病毒和桌面保护,“网络威胁情报,管理威胁狩猎和安全卫生”。

州长凯西·霍赫尔(Kathy Hochul)周五上午解释说:“由于软件问题,许多系统收到这次更新后,实际上在下载后关闭了。”专家说,可能需要几天甚至更长时间才能让它们全部恢复运行。

备受尊敬的网络安全公司CrowdStrike在2022年与Hochul政府合作,向该州各县免费提供其安全系统。该公司证实,它发现了这个问题,这是最近“内容部署”的一部分,即向客户的计算机系统推送更新。

像CrowdStrike这样的安全公司,为了领先于快速移动的网络攻击者,正在不断升级和发送威胁检测软件和修复程序,基于互联网的交付系统使这一过程自动化。通常情况下,这些修复程序在发布之前都会经过广泛的测试。目前还不清楚故障是如何从裂缝中溜出来的,但石溪大学(Stony Brook University)计算机科学系副教授尼克·尼基福拉基斯(Nick Nikiforakis)说,他不记得有过类似的故障更新造成如此广泛的影响。

Nikiforakis说,CrowdStrike软件位于Windows操作系统的核心部分,“在它运行的机器上拥有非常高级的特权”。“当它崩溃时,整个操作系统都会崩溃。”

为了应对周五的中断,CrowdStrike开发了一个自动修复程序,使用相同的部署系统来修复缺陷,但并非所有系统都使用微软基于云的交付系统来接收它。

在此期间,那些仍然面临所谓蓝屏错误通知的系统将被引导到手动修复,包括在安全模式下重新启动计算机,并手动删除违规文件。

但对于全球数十万受影响的系统来说,这种修复不会很快完成,而且最终的代价可能很高。

纽约理工学院(New York Institute of Technology)计算机科学兼职教授、创业与技术创新中心(Entrepreneurship and Technology Innovation Center)主任迈克尔·尼奇(Michael Nizich)说,“触摸每一台电脑来解决这个问题的成本将是令人痛苦的。”

虽然CrowdStrike声称软件漏洞“不是安全事件或网络攻击”,但一些人似乎担心威胁行为者可能会利用这一事件进行攻击。萨福克郡在给员工的一份通知中指出,这个漏洞“正在创造一个场景,坏人试图利用员工的担忧来利用这种情况。”CrowdStrike自己警告客户,在联系公司时,“确保通过官方渠道与CrowdStrike的代表沟通”。

尼奇说,目前还不清楚需要多长时间才能将所有受影响的电脑恢复到正常工作状态,以及谁来赔偿损失。

尼奇表示,随着越来越多的系统转向所谓的云计算,影响CrowdStrike客户的漏洞可能会继续存在并扩大,云计算可以远程存储数据和应用程序,但仍然依赖于带有操作系统的电脑桌面来访问和运行它们。“有了基于云的系统,我们看到了前所未有的全球中断,”他说。

马克·哈林顿(Mark Harrington)自1999年以来一直是《新闻日报》的记者,报道范围包括能源、酿酒厂、印度事务和渔业。

本文来自作者[一世白丁]投稿,不代表阿提号立场,如若转载,请注明出处:https://wap.atisheji.cn/zskp/202508-4769.html

(1)

文章推荐

  • 美国美食评论家首次尝试经典巴尔蒂菜,分享真实感受

      一位周游世界的美食家在伯明翰短暂停留,品尝了当地著名的巴尔蒂菜。美国人卡拉尼(@kalanighosthunter)告诉他在TikTok上的300万粉丝:“我们在伯明翰,这就是他们在巴尔蒂三角出名的东西,所以我们试着吃一个吧。”在当地一家餐馆安顿下来后,他点了一份:“我们有一

    2025年07月06日
    7
  • IDFC FIRST银行在GST平台正式上线,助力无缝纳税体验

    BusinessWire印度孟买(马哈拉施特拉邦)[印度],10月5日:IDFCFIRST银行高兴地宣布其与商品和服务税(GST)门户网站整合,实现商品和服务税的无缝支付。客户现在将受益于直观,无忧的支付体验,即时付款确认和轻松访问可下载的挑战。这种

    2025年07月11日
    7
  • KK森bulan水村居民愿意重建,前提是确保补偿公平

      哥打京那巴鲁,10月8日——SembulanTengah,一个历史悠久的水村,现在被视为一个眼中钉,居民们坚定地要求在他们离开家园之前获得赔偿或替代住房。在今天举行的第二次对话后,市长拿督沙宾萨米达宣布,在他将土地所有者的要求提交州内阁考虑时,先前的驱逐通知将被暂停。沙宾说:“他

    2025年07月20日
    7
  • 贝叶斯游艇乘客尸检结果揭示沉没后的死亡原因

      贝叶斯超级游艇悲剧中两名受害者的死因在尸检后被揭示。8月19日,这艘长达184英尺的豪华游艇在西西里岛海岸遭遇暴风雨,最终倾覆沉没,导致7人遇难,其中包括美国律师克里斯·莫维罗及其妻子内达。尸检结果显示,他们的死因是溺水。官员们未发现任何可

    2025年07月23日
    7
  • 阴谋论助长南亚的暴力极端主义

    阴谋论一直是南亚极端主义意识形态范围内暴力极端主义叙事的核心。他们帮助极端主义网络以易于理解的方式向其成员阐明其意识形态世界观。阴谋论不仅增加了极端主义团体在寻求复杂问题过于简单答案的弱势群体中的吸引力,而且还构建了我们与他们、善与恶的二元对立。近年来,阴谋论在南

    2025年07月23日
    8
  • 乔尔·恩比德阐述为何选择加入美国队而非喀麦隆和法国

    费城76人队中锋乔尔·恩比德周四在社交媒体上解释了他决定代表美国队参加2024年巴黎夏季奥运会,而不是喀麦隆和法国。29岁的恩比德承认做出这个决定并不容易,但有几个因素影响了他选择星条旗,最重要的是有机会代表他儿子的出生国。“我真的为这个决定感到骄

    2025年08月15日
    8
  • 唐纳德·特朗普重返法庭,法官审理豁免辩论

    唐纳德·特朗普(DonaldTrump)几个月来首次重返华盛顿联邦法院,他的律师向法官提出上诉,称他在密谋推翻2020年大选结果的指控中免于起诉。特朗普的律师约翰•绍尔(DJohnSauer)表示:“授权因官方行为起诉总统,将打开一个潘多拉的盒子,这个国家

    2025年08月15日
    7
  • 内幕揭秘“玩呗麻将到底有没有挂”(其实有挂)

    玩呗麻将到底有没有挂是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加我微下载使用。手机打牌可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义手机打牌系统规律,只需要输入自己想要的开挂功能,一键便可以生成出

    2025年08月18日
    7
  • 分析必看“微乐绵阳麻将有挂么”其实是有挂

    微乐绵阳麻将有挂么是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加我微下载使用。微乐麻将可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义微乐麻将系统规律,只需要输入自己想要的开挂功能,一键便可以生成出微

    2025年08月19日
    9
  • 城市大山雀羽毛颜色较淡的生态适应研究

    山雀以其鲜艳的黄色胸毛和独特的鸣叫声而受到关注,常常出现在花园和乡村中。最近的一项研究显示,某些山雀的颜色可能比其他山雀更加鲜亮,城市中的山雀羽毛比乡村的山雀羽毛更显白。由瑞典隆德大学和格拉斯哥大学的研究团队进行的最新研究分析了欧洲

    2025年08月21日
    6

发表回复

本站作者后才能评论

评论列表(4条)

  • 一世白丁
    一世白丁 2025年08月21日

    我是阿提号的签约作者“一世白丁”!

  • 一世白丁
    一世白丁 2025年08月21日

    希望本篇文章《单个软件缺陷引发全球计算机系统大规模中断》能对你有所帮助!

  • 一世白丁
    一世白丁 2025年08月21日

    本站[阿提号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 一世白丁
    一世白丁 2025年08月21日

    本文概览:最终,一个隐藏在安全软件自动更新中有缺陷的软件代码文件可能就足以让全球商业陷入瘫痪。 据CrowdStrike周五证实,从上周五凌晨12点45分开始...

    联系我们

    邮件:阿提号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们