CrowdStrike:大宕機源於軟件缺陷 | 聯合早報
zaobao
(華盛頓/倫敦綜合電)上週造成全球大宕機的網絡安全公司CrowdStrike説,這次故障源於測試軟件中的一個缺陷。
CrowdStrike週三(7月24日)發佈報告指出,由於內容驗證器中存在錯誤,兩個更新中有一個儘管包含有問題的內容數據,仍然通過了驗證。
CrowdStrike計劃今後發佈更新前增加軟件測試,並逐步推出更新,以便能在更新大規模發佈之前儘早發現問題,防止上週大範圍宕機事故重演。
殺毒軟件公司McAfee前總裁德沃爾特受訪時指出,安全軟件供應商在短短幾分鐘內向所有客户發佈更新,是非常危險的。
CrowdStrike已在上週發佈信息協助受影響客户修復系統,但專家指出,由於須手工刪除有問題的代碼,所以要等上一段時間,受影響系統才能恢復正常操作。
延伸閲讀
[社論:我國須加強網絡危機管理能力
](https://www.bdggg.com/2024/zaobao/news_2024_07_24_696346)
[全球宕機逐步恢復 航空業重返正軌
](https://www.bdggg.com/2024/zaobao/news_2024_07_22_695929)
微軟公司上週末稱,大約850萬台基於視窗(Windows)操作系統的設備受到軟件更新故障的影響。
保險公司Parametrix估計,CrowdStrike的錯誤更新引發的大宕機,將使不包括微軟在內的美國財富500強企業損失54億美元(約72.5億新元)。
這場大規模IT系統崩潰導致大量視窗用户的電腦出現“藍屏死機”。全世界的機場、火車系統、銀行、醫療機構、酒店、電視台紛紛受到影響,其中航空業所受的衝擊最為顯著,大量航班被迫停飛。美國達美航空公司(Delta Airlines)週二(23日)説,預計航班服務要到週四(25日)才能完全恢復正常。