“蓝屏死机循环”:Crowdstrike更新如何导致全球微软系统崩溃

2025-05-22 19:56来源:本站

  

  

  美国网络安全公司Crowdstrike遭遇了重大技术问题,影响了全球的在线服务器,扰乱了许多机场、铁路、电信公司、媒体机构和NHS。

  但什么是Crowdstrike ?它是如何导致全球it中断的?

  虽然宕机的确切原因尚不清楚,但微软Windows系统的大范围中断被认为是由于Crowdstrike的更新错误造成的,Crowdstrike是一种众所周知的恶意软件工具,被全球的企业、政府和其他组织使用。

  这家总部位于德克萨斯州的公司专门从事保护计算机和数据免受网络攻击。

  据报道,Crowdstrike Falcon是该公司的旗舰产品,也是今天科技崩溃的源头,它的作用就像一个反病毒软件,利用人工智能和机器学习来检测和预防威胁。

  它还提供威胁情报、事件响应服务和云保护,帮助客户抵御网络攻击并快速恢复。

  据目前所知,Crowdstrike的软件更新在受影响的微软Windows电脑上引发了“蓝屏死机”循环,导致这些电脑反复启动并崩溃。

  在多个Windows系统上自动夜间安装更新加剧了这个问题。

  软件公司Sonatype的首席技术官伊尔卡?图鲁宁(Ilkka Turunen)解释说:“这绝对是一起供应链类型的事件。它表明,一个受欢迎的供应商搞砸了一次更新,可能会对其客户产生巨大影响,一个精心策划的更新可以在一夜之间传播得多远。”

  Turunen补充说:“目前尚不清楚这些内容是否是恶意的,但它表明,针对热门供应商的针对性攻击可能传播得有多快。”

  微软的一位发言人说:“我们知道这个问题影响了一部分客户。我们承认这可能对客户造成影响,我们正在努力尽快为那些仍然受到干扰的客户恢复服务。”

  Crowdstrike表示,该公司正积极与受影响的客户合作,但该公司在纳斯达克(nasdaq)上市的股票在盘前交易中暴跌近14%。

  Crowdstrike总裁兼首席执行官乔治·库尔茨发表声明称:“这不是安全事件或网络攻击。”

  他说:“这个问题已经被识别、隔离,并且已经部署了修复程序。我们建议客户到支持门户网站获取最新的更新,并将继续在我们的网站上提供完整和持续的更新。”

  “我们进一步建议组织确保他们通过官方渠道与CrowdStrike代表沟通。我们的团队被充分调动起来,以确保CrowdStrike客户的安全和稳定。”

  ESET的全球网络安全顾问Jake Moore在评论这一事件时表示,其中一个方面是由于大规模it基础设施的使用缺乏多样性。他说:“这适用于操作系统(os)、网络安全产品和其他全球部署(可扩展)应用程序等关键系统。

  “在多样性低的地方,一个技术事故,更不用说一个安全问题,就可能导致全球范围的中断,并随后产生连锁反应。”

纳趣吧声明:未经许可,不得转载。