2025-08-01 16:08来源:本站
美国公司CrowdStrike表示,上周软件更新导致全球电脑死机,该公司质量控制系统中的一个软件漏洞导致该公司的损失不断增加,从航空到银行的服务都受到了影响。
这次拙劣的更新造成的破坏程度仍在评估中。
周六,微软表示约有850万台Windows设备受到影响,美国众议院国土安全委员会已致函CrowdStrike首席执行官乔治·库尔茨,要求他作证。
财务成本现在也开始成为关注的焦点。
保险公司Parametrix表示,不包括微软在内的美国财富500强公司将因网络中断而面临54亿美元的损失,马来西亚数字部长呼吁CrowdStrike和微软考虑赔偿受影响的公司。
宕机的原因是CrowdStrike的Falcon(一种保护系统免受恶意软件和黑客攻击的高级平台)包含一个故障,导致运行微软Windows操作系统的电脑崩溃并显示“蓝屏死机”。
CrowdStrike在一份声明中表示:“由于内容验证器存在漏洞,两个模板实例中有一个通过了验证,尽管其中包含有问题的内容数据。”CrowdStrike指的是内部质量控制机制的失败,该机制导致有问题的数据通过了公司自己的安全检查。
一位知情人士说,没有迹象表明微软计划在宕机后限制CrowdStrike对Windows操作系统的访问。
CrowdStrike没有说明内容数据是什么,也没有说明为什么会有问题。
“模板实例”是一组指导软件查找哪些威胁以及如何响应的指令。CrowdStrike表示,他们已经在质量控制过程中增加了一项“新检查”,以防止此类问题再次发生。
CrowdStrike上周发布了修复受影响系统的信息,但专家表示,让这些系统重新上线需要时间,因为需要手动清除有缺陷的代码。
该声明与网络安全专家普遍持有的评估一致,即CrowdStrike的质量控制过程中出现了严重问题。
这一事件也引起了专家们的担忧,他们担心,当IT系统或其中的某个软件出现单点故障时,许多组织没有做好充分准备,无法实施应急计划。