微软全球大崩溃!用户电脑“一片蓝屏”数百万设备受影响

博雅文成 2024-12-29 02:14:55

‍‌‌‌‌‍‌‌‌‍‌‌‌‍‌‌‌‍‌‌‍‌‌‌‌‍‌‌‌‌‌‌‍‌‌‌‌‍‌‌‌‌‌‍‌‌‌‌‌‍‌‌‌‌‍‌‌‌‌‍‌‌‌‌‌‍‌‌‌‍‌‌‌‌‍‌‌‌‌‍‌‌‌‌‍‌‌‌‍‌‌‌2024年7月19日,发生了史上规模最大的IT崩溃,这场震惊全球的科技事件影响了全球数百万用户。

尽管修复迅速,但仍花了数小时时间,企业和个人用户都受到严重影响,这场前所未有的数字灾难,资安公司CrowdStrike事后承认,是该公司某个验证软件漏洞引发了连锁效应,导致了全球Windows计算机大崩溃。

资安专家也分析,该公司驱动软件更新程序写得不好,在这种情况下,任何人使用都会触发蓝屏。

电脑自动不停地开关机器,不断出现蓝白错误画面,2024年7月19日,微软系统发生全球大崩溃,世界各地出现灾难,部分航班停飞,乘客在机场排队长龙,行程延误,桃园机场几乎瘫痪,多家医疗中心也出现系统异常。

资安专家刘资安伯:“包括从售票系统,从这个通关这个检查系统,还有这个行李检查系统,甚至整个航班等等,航班安排系统等等,其实都出了问题,那主要是因为,大多数系统更新的关系,所以导致。

科技公司首席执行官曲建仲:“显然是微软内部,在做软件测试的时候,有一些缺陷,bug没有找出是造成的,我认为这是个案,因为它既不是信息安全问题,也不是因为黑客攻击造成的,以后这个软件供应商,对于这种软件上线前的测试,应该更加小心谨慎。”

这场前所未有的数字灾难,资安公司CrowdStrike事后承认,是该公司某个验证软件漏洞,引发了连锁效应,导致全球Windows计算机大崩溃,澄清不是资安事件或网络攻击,资安专家分析,该公司的驱动程序、更新程序写不好,在这种情况下,任何人使用都会触发蓝屏。

台湾科技大学资产管理系主任查斯朗:“最近他们实际上对一些,更新文件的某些设置关闭不好,所以他们发了一个,错误的一些更新配置文件,导致整个驱动程序崩溃,驱动程序崩溃后,我的整个程序无法启动,就变成了蓝屏画面。”

资安公司CrowdStrike,总部位于美国德克萨斯州,是一家美国网络安全公司,成立于2011年仅有13年的历史,但已经拥有近8500名员工,是一家规模相当大的公司,生产防病毒软件,作为网络安全服务提供商,往往是客户在遭受黑客攻击后处理后续问题,但这次却成为问题的来源。

资安专家表示:“像这样的大规模更新,如果一旦散布出去,其实影响范围非常大,就像这次机场事件引起的那样,它会从出票系统,然后是行李检查系统,一直到海关系统,甚至是航班安排的所有系统等等,但如果你通过像我们所说的UEM或MDM这样的管理方式,它实际上是一次小部分的开放更新,去更新,一旦发现问题就可以直接做有效范围的控制,这是非常重要的。

但这次微软系统崩溃事件也凸显了过度依赖公有云带来的危险,为了避免再次发生崩溃,资安专家建议企业可以采用混合云,建立备用机制,在公有云出现问题时,可以迅速切换应急响应。

台湾省科技大学资产管理系主任查斯朗:“就像政府现在开始,至少先推动所谓的云备份,先把重要数据放在云上,那么发生资安事件后,它可以再把数据还原,或者说在其他地方,然后启动所谓的备份服务,那么我认为这是一个,比起让企业所谓的,我们说可持续发展,从可持续发展的角度来看,这是一个比较好的做法。”

对此,博雅文成认为:   有史以来规模最大的IT崩溃,这场震撼全球的科技事件,企业在技术路径选择方面应采取多样化战略,分散风险,以便在灾难实际发生时顺利重启运营。

0 阅读:57