全球计算机中断可能源于软件更新中的一个缺陷

最终,一个隐藏在安全软件自动更新中有缺陷的软件代码文件可能就足以让全球商业陷入瘫痪。 据CrowdStrike周五证实,从上周五凌晨12点45分开始...

最终,一个隐藏在安全软件自动更新中有缺陷的软件代码文件可能就足以让全球商业陷入瘫痪。

据CrowdStrike周五证实,从上周五凌晨12点45分开始、持续一整天的windows系统大范围电脑中断与安全公司CrowdStrike的自动软件更新有关,该软件与微软使用最广泛的电脑桌面平台发生了冲突。

这家位于德克萨斯州奥斯汀的安全公司表示,该缺陷仅影响Windows用户,是通过CrowdStrike的猎鹰安全套件自动更新的一部分,该套件包括反病毒和桌面保护,“网络威胁情报,管理威胁狩猎和安全卫生”。

州长凯西·霍赫尔(Kathy Hochul)周五上午解释说:“由于软件问题,许多系统收到这次更新后,实际上在下载后关闭了。”专家说,可能需要几天甚至更长时间才能让它们全部恢复运行。

备受尊敬的网络安全公司CrowdStrike在2022年与Hochul政府合作,向该州各县免费提供其安全系统。该公司证实,它发现了这个问题,这是最近“内容部署”的一部分,即向客户的计算机系统推送更新。

像CrowdStrike这样的安全公司,为了领先于快速移动的网络攻击者,正在不断升级和发送威胁检测软件和修复程序,基于互联网的交付系统使这一过程自动化。通常情况下,这些修复程序在发布之前都会经过广泛的测试。目前还不清楚故障是如何从裂缝中溜出来的,但石溪大学(Stony Brook University)计算机科学系副教授尼克·尼基福拉基斯(Nick Nikiforakis)说,他不记得有过类似的故障更新造成如此广泛的影响。

Nikiforakis说,CrowdStrike软件位于Windows操作系统的核心部分,“在它运行的机器上拥有非常高级的特权”。“当它崩溃时,整个操作系统都会崩溃。”

为了应对周五的中断,CrowdStrike开发了一个自动修复程序,使用相同的部署系统来修复缺陷,但并非所有系统都使用微软基于云的交付系统来接收它。

在此期间,那些仍然面临所谓蓝屏错误通知的系统将被引导到手动修复,包括在安全模式下重新启动计算机,并手动删除违规文件。

但对于全球数十万受影响的系统来说,这种修复不会很快完成,而且最终的代价可能很高。

纽约理工学院(New York Institute of Technology)计算机科学兼职教授、创业与技术创新中心(Entrepreneurship and Technology Innovation Center)主任迈克尔·尼奇(Michael Nizich)说,“触摸每一台电脑来解决这个问题的成本将是令人痛苦的。”

虽然CrowdStrike声称软件漏洞“不是安全事件或网络攻击”,但一些人似乎担心威胁行为者可能会利用这一事件进行攻击。萨福克郡在给员工的一份通知中指出,这个漏洞“正在创造一个场景,坏人试图利用员工的担忧来利用这种情况。”CrowdStrike自己警告客户,在联系公司时,“确保通过官方渠道与CrowdStrike的代表沟通”。

尼奇说,目前还不清楚需要多长时间才能将所有受影响的电脑恢复到正常工作状态,以及谁来赔偿损失。

尼奇表示,随着越来越多的系统转向所谓的云计算,影响CrowdStrike客户的漏洞可能会继续存在并扩大,云计算可以远程存储数据和应用程序,但仍然依赖于带有操作系统的电脑桌面来访问和运行它们。“有了基于云的系统,我们看到了前所未有的全球中断,”他说。

马克·哈林顿(Mark Harrington)自1999年以来一直是《新闻日报》的记者,报道范围包括能源、酿酒厂、印度事务和渔业。

本文来自作者[admin]投稿,不代表enkno号立场,如若转载,请注明出处:https://www.enkno.cn/cskp/202508-3829.html

(9)

文章推荐

  • 巴特那地方法院要求对尼蒂什·库马尔安全失误进行调查

    巴特那,9月10日(印度人):比哈尔邦首席部长尼蒂什·库马尔车队门前的欢迎门倒塌后,巴特那地方长官钱德拉谢卡尔·辛格下令调查此事。区裁判官还对迎宾门的安装失误表示愤怒。警方已致函巴警署分区警务主任及分区警务主任,指示他们彻底调查事件,并在24小时内提交报告。

    2025年07月26日
    10
  • 塔利班因未尊重东道国国歌遭遇反对声浪

      巴基斯坦和伊朗强烈批评来自邻国阿富汗的塔利班政府外交官“不尊重”他们的国歌,违反了外交规范。本周早些时候,在巴基斯坦西北部城市白沙瓦举行的一场官方仪式上,塔利班总领事莫希布拉·沙基尔和他的同事在演奏巴基斯坦国歌时仍坐在座位上,引发了争议。此举引发了巴基斯坦公众的愤怒,并要求驱逐

    2025年08月04日
    9
  • 外星世界的气体密码:天文学家为何对二氧化碳和甲烷充满期待?

    我们是孤独的吗?这个问题几乎和人类本身一样古老。今天,这个天文学问题的重点是寻找地球以外的生命。作为一个物种,作为一个星球,我们是孤独的吗?还是在其他地方有生命?通常这个问题会激发人们对奇怪的绿色人类的想象。然而,生命不仅仅是我们:

    2025年08月07日
    12
  • 泰坦内爆听证会揭示了无视后果的贪婪与探索欲望的交织

      目击者称,公司将利润置于安全之上,忽视了灾难发生前的警告信号。公司运营的实验性深水潜水器发生内爆,造成五人死亡。公司高管谈到了探索精神,以及为推动人类边界而承担的合理风险。不同观点在海岸警卫队小组周五结束对去年泰坦灾难为期两周的证词时出现。小组任务是确定为什么碳纤维潜水器在泰坦尼克号残

    2025年08月07日
    3
  • 我来告诉你“中至辅助挂软件下载”了解开挂过程

    中至辅助挂软件下载是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加我微下载使用。手机打牌可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义手机打牌系统规律,只需要输入自己想要的开挂功能,一键便可以生成出手

    2025年08月09日
    5
  • PTI全力抵制争议宪法修正案

    伊斯兰堡(巴基斯坦),9月16日(ANI):《黎明报》报道,在2月8日的选举之后,巴基斯坦正义运动党(PTI)在周日度过了忙碌的一天,努力阻止政府通过有争议的宪法修正案。巴基斯坦正义运动党的一天活动从早上开始,随着律师戈哈尔·阿里·汗(GoharAliKhan)参

    2025年08月10日
    4
  • 玩家点评“微信微乐山西麻将开挂神器免费”(确实有挂)

    亲,微信微乐山西麻将开挂神器免费这款游戏原来确实可以开挂,详细开挂教程1、起手看牌2、随意选牌3、控制牌型4、注明,就是全场,公司软件防封号、防检测、 正版软件、非诚勿扰。2022首推。全网独家,诚信可靠,无效果全额退款,本司推出的多功能作 

    2025年08月18日
    13
  • 大型加油站业主愿以优惠价格向774家LGs供应燃料

      尼日利亚大型加油站所有者协会呼吁与尼日利亚国家石油有限公司建立更紧密的合作关系。该协会表示,能够以更低的价格将燃料配送到全国774个地方政府,使基层民众更容易获得这一产品。AMFSON主席戴维森·乌卡塔(DavidsonUka

    2025年08月23日
    11
  • 格兰奇茅斯炼油厂停产后,零净值的实现不再是逐步竞争的游戏

    苏格兰唯一一家炼油厂的关闭清楚地提醒人们,重工业的衰落并没有在80年代结束。格兰奇茅斯的石油精炼已有一个多世纪的历史,但这个漫长的故事将在明年春天结束。由于昨天令人震惊的声明,未来两年将失去400多个高技能和高薪工作岗位。更大的格兰杰茅斯综合工厂还有未来——规模更大、

    2025年08月26日
    13
  • 必看教程“德州局HHpoker透视脚本”确实真的有挂

    家好,今天小编来为大家解答德州局HHpoker透视脚本有没有挂这个问题咨询软件客服可以免费测试直接加QQ群了解详细,德州局HHpoker透视脚本的挂在哪里买很多人还不知道,现在让我们一起来看看吧!一、德州局HHpoker透视脚本记牌器怎么全显示你需要获得

    2025年08月26日
    14

发表回复

本站作者后才能评论

评论列表(4条)

  • admin
    admin 2025年08月01日

    我是enkno号的签约作者“admin”!

  • admin
    admin 2025年08月01日

    希望本篇文章《全球计算机中断可能源于软件更新中的一个缺陷》能对你有所帮助!

  • admin
    admin 2025年08月01日

    本站[enkno号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • admin
    admin 2025年08月01日

    本文概览:最终,一个隐藏在安全软件自动更新中有缺陷的软件代码文件可能就足以让全球商业陷入瘫痪。 据CrowdStrike周五证实,从上周五凌晨12点45分开始...

    联系我们

    邮件:enkno号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们