無障礙鏈接

突發新聞

網路安全公司CrowdStrike:技術漏洞讓壞資料漏網導致全球技術停擺


2024年7月19日,一名技術人員在芝加哥奧黑爾國際機場聯合航空公司登機口附近的資訊顯示器上工作。先前錯誤的CrowdStrike 更新導致運行微軟Windows 的電腦出現重大網路中斷。 (美聯社照片)
2024年7月19日,一名技術人員在芝加哥奧黑爾國際機場聯合航空公司登機口附近的資訊顯示器上工作。先前錯誤的CrowdStrike 更新導致運行微軟Windows 的電腦出現重大網路中斷。 (美聯社照片)

CrowdStrike將責任歸咎於更新中的一個漏洞,該漏洞導致其網路安全系統將不良數據推送到數百萬台客戶電腦上,引發了上週的全球技術停擺,導致航班停飛,電視廣播中斷,並擾亂了銀行、醫院和零售商。

CrowdStrike還概述了為防止問題再次發生而將採取的措施,包括錯開更新的推出時間,讓客戶更好地控制更新的時間和地點,以及提供有關其計劃更新的更多詳細資訊。

該公司星期三(7月24日)在網上發布了其對停擺的“初步事件後審查”的詳細信息,這場停擺給許多為該網絡安全公司的軟體服務付費的企業帶來了混亂。

這家設在德克薩斯州的公司表示,該問題涉及其Falcon平台的內容配置更新中的“未檢測到的錯誤”,影響了Windows機器。

內容驗證系統中的一個漏洞使得「有問題的內容資料」部署到了CrowdStrike的客戶。該公司表示,這引發了“意外異常”,導致Windows作業系統崩潰。

CrowdStrike表示,作為新預防措施的一部分,它還在加強內部測試,並實施“新的檢查”,以阻止“此類有問題的內容”再次部署。

CrowdStrike表示,在星期五停擺的約850萬台電腦中,「相當一部分」已經恢復運作。目前客戶和監管機構正在等待對問題所在進行更詳細的解釋。

一旦調查完成,CrowdStrike表示將公開發布對崩潰的全面分析。

這次停擺造成了連續數天的廣泛技術破壞,凸顯了當前世界對少數主要計算服務提供者的依賴程度,並引起了監管機構的注意,他們希望獲得有關問題所在的更多資訊。

(本文依據了美聯社的報道。)

論壇

XS
SM
MD
LG