REUTERS / Reuters
网络安全服务提供商CrowdStrike的一次错误更新导致全球大规模宕机,微软在一篇博客文章中表示,此次事件影响了大约850万台Windows设备。此更新触发了蓝屏死机,导致医院、航空公司、银行和其他主要服务的系统暂时瘫痪。只有运行Windows的设备受到影响。
虽然该问题在周五下午基本得到解决,但微软和CrowdStrike仍在处理后续问题。微软企业和操作系统安全副总裁大卫·韦斯顿在周六的博客文章中写道,公司正在与CrowdStrike合作,“制定可扩展的解决方案,帮助微软的Azure基础设施加速修复CrowdStrike的故障更新”。微软还向亚马逊网络服务(AWS)和谷歌云平台(GCP)寻求帮助。
CrowdStrike在周六发布的博客文章中表示,此更新——传感器配置更新——“旨在针对网络攻击中常见C2框架使用的、新发现的恶意命名管道”。不幸的是,对于使用CrowdStrike Falcon传感器的运行Windows 7.11及更高版本设备,它反而“触发了一个逻辑错误,导致操作系统崩溃”。韦斯顿表示,受影响设备的总数为“所有Windows设备的不到1%”。
原创文章,作者:星阁,如若转载,请注明出处:http://www.xgrl.net/n/202407210907393161.shtml