单一软件缺陷可能引发全球计算机系统崩溃

最终,一个隐藏在安全软件自动更新中有缺陷的软件代码文件可能就足以让全球商业陷入瘫痪。 据CrowdStrike周五证实,从上周五凌晨12点45分开始...

最终,一个隐藏在安全软件自动更新中有缺陷的软件代码文件可能就足以让全球商业陷入瘫痪。

据CrowdStrike周五证实,从上周五凌晨12点45分开始、持续一整天的windows系统大范围电脑中断与安全公司CrowdStrike的自动软件更新有关,该软件与微软使用最广泛的电脑桌面平台发生了冲突。

这家位于德克萨斯州奥斯汀的安全公司表示,该缺陷仅影响Windows用户,是通过CrowdStrike的猎鹰安全套件自动更新的一部分,该套件包括反病毒和桌面保护,“网络威胁情报,管理威胁狩猎和安全卫生”。

州长凯西·霍赫尔(Kathy Hochul)周五上午解释说:“由于软件问题,许多系统收到这次更新后,实际上在下载后关闭了。”专家说,可能需要几天甚至更长时间才能让它们全部恢复运行。

备受尊敬的网络安全公司CrowdStrike在2022年与Hochul政府合作,向该州各县免费提供其安全系统。该公司证实,它发现了这个问题,这是最近“内容部署”的一部分,即向客户的计算机系统推送更新。

像CrowdStrike这样的安全公司,为了领先于快速移动的网络攻击者,正在不断升级和发送威胁检测软件和修复程序,基于互联网的交付系统使这一过程自动化。通常情况下,这些修复程序在发布之前都会经过广泛的测试。目前还不清楚故障是如何从裂缝中溜出来的,但石溪大学(Stony Brook University)计算机科学系副教授尼克·尼基福拉基斯(Nick Nikiforakis)说,他不记得有过类似的故障更新造成如此广泛的影响。

Nikiforakis说,CrowdStrike软件位于Windows操作系统的核心部分,“在它运行的机器上拥有非常高级的特权”。“当它崩溃时,整个操作系统都会崩溃。”

为了应对周五的中断,CrowdStrike开发了一个自动修复程序,使用相同的部署系统来修复缺陷,但并非所有系统都使用微软基于云的交付系统来接收它。

在此期间,那些仍然面临所谓蓝屏错误通知的系统将被引导到手动修复,包括在安全模式下重新启动计算机,并手动删除违规文件。

但对于全球数十万受影响的系统来说,这种修复不会很快完成,而且最终的代价可能很高。

纽约理工学院(New York Institute of Technology)计算机科学兼职教授、创业与技术创新中心(Entrepreneurship and Technology Innovation Center)主任迈克尔·尼奇(Michael Nizich)说,“触摸每一台电脑来解决这个问题的成本将是令人痛苦的。”

虽然CrowdStrike声称软件漏洞“不是安全事件或网络攻击”,但一些人似乎担心威胁行为者可能会利用这一事件进行攻击。萨福克郡在给员工的一份通知中指出,这个漏洞“正在创造一个场景,坏人试图利用员工的担忧来利用这种情况。”CrowdStrike自己警告客户,在联系公司时,“确保通过官方渠道与CrowdStrike的代表沟通”。

尼奇说,目前还不清楚需要多长时间才能将所有受影响的电脑恢复到正常工作状态,以及谁来赔偿损失。

尼奇表示,随着越来越多的系统转向所谓的云计算,影响CrowdStrike客户的漏洞可能会继续存在并扩大,云计算可以远程存储数据和应用程序,但仍然依赖于带有操作系统的电脑桌面来访问和运行它们。“有了基于云的系统,我们看到了前所未有的全球中断,”他说。

马克·哈林顿(Mark Harrington)自1999年以来一直是《新闻日报》的记者,报道范围包括能源、酿酒厂、印度事务和渔业。

本文来自作者[飞荷]投稿,不代表环游旅行立场,如若转载,请注明出处:https://mnn9.cn/wiki/202508-6378.html

(1)

文章推荐

  • 德里医院新生儿死亡事件引发人民党调查要求

      新德里,8月24日(IANS):德里人民党发言人PraveenShankarKapoor致信副省长VinayKumarSaxena,要求对一名新生儿因停电在卡斯图尔巴甘地医院去世的事件进行调查。信中提到,德里人民党主席维伦德拉·萨赫德瓦(Viren

    2025年08月21日
    0
  • Mocapp的17个关键事实

    Mocapp是技术和创造力的有趣结合,改变了我们对数字角色的看法。有没有想过你最喜欢的电子游戏角色是如何移动得如此逼真?或者动画电影是如何实现如此逼真的表情的?Mocapp是动作捕捉的缩写,是这些奇迹背后的魔力。通过记录真实演员的动作,这项技术为数字化身注入了生命。从大片到尖端视

    2025年08月21日
    0
  • 入侵物种引发数十亿美元的害虫威胁与生态危机

    新南威尔士州处理入侵物种的“推诿方法”不能继续下去,因为一项严厉的评估警告说,害虫可能在六年内成为一个300亿美元的问题。所有文章都来自我们的网站和应用程序让直接到你的收件箱互动填字游戏,数独和琐事的所有文章从其他在你的地区周一,政府委托进

    2025年08月21日
    0
  • 俄罗斯近期对基辅袭击中成功击落8枚弹道导弹

    乌克兰空军称,周一早些时候,俄罗斯向基辅发射了八枚弹道导弹,全部被击落。官员们说,这次被挫败的袭击仍造成一人被弹片炸伤,另有三人遭受了严重的应激反应。凌晨4点刚过,乌克兰首都基辅响起了一系列巨大的爆炸声,当时该市正处于夜间宵禁状态,随后是空袭警报

    2025年08月21日
    0
  • “界限与自恋:日常交流中有毒关系的治疗术语探讨”

    我们导航,沉思,和我们的感觉坐在一起。我们会留心,建立界限,保持距离,有应对机制,避免有害的关系。我们感觉自己被关注,被倾听,然后又感觉不那么多了,所以我们被触动了,很脆弱。我们计划,灾难,诊断。我们的身份发生了变化。互联网上

    2025年08月21日
    0
  • 北科克51英亩农场的热烈竞标

    位于米尔街(millstreet)的拍卖公司DickPomeroy&Company在北科克(NorthCork)新建了一座占地51英亩的农场,其中包括附属建筑和应得权益。附属建筑包括两个混凝土庭院、一个三隔间板条单元、一个四隔间板条水箱、两个隔间房屋和两

    2025年08月21日
    0
  • 欧盟警告:TikTok应用的危害与香烟不相上下

    欧盟委员会(EuropeanCommission)已对字节跳动公司(ByteDance)提起诉讼,称其TikTokLite应用程序可能对儿童构成危险,而且没有提交适当的文件就启动了。抖音Lite于2019年首次在亚洲测试市场推出。上个月,这款短视频应

    2025年08月21日
    0
  • 欧盟法院裁定亚马逊在企业税偿还案中获胜

      亚马逊(Amazon)在欧盟赢得了向卢森堡偿还企业税的官司,这与上个月苹果(Apple)和爱尔兰的税收令形成了鲜明对比。欧洲法院(EuropeanCourtofJustice)裁定,这家跨国公司无需向卢森堡缴纳2.5亿欧元的公司税,并驳回了有关给予亚马逊的

    2025年08月21日
    0
  • “威利旺卡的体验创造者道歉:一切看似完美却遭遇失败”

      苏格兰格拉斯哥——这次以威利旺卡为主题的失败体验在社交媒体上疯传后,幕后主使发表了自己的看法。比利·库尔(BillyCoull)的公司“光明会之家”(HouseofIlluminati)负责威利巧克力体验(Willy’sChocolateExperi

    2025年08月21日
    0
  • Dzul博士指出气候变化对伊蚊繁殖的深远影响

    布城:卫生部长拿督斯里祖基菲里博士说,气候变化是影响该国伊蚊繁殖的因素之一。他说,当气温变化时,伊蚊的繁殖过程非常活跃。“沙坑等结构性因素也是一个因素。我注意到沙坑是伊蚊的繁殖基地(地点)。不符合公共卫生要求的屋顶也会成为幼虫的滋生地,”他在周六(

    2025年08月21日
    0

发表回复

本站作者后才能评论

评论列表(4条)

  • 飞荷
    飞荷 2025年08月21日

    我是环游旅行的签约作者“飞荷”!

  • 飞荷
    飞荷 2025年08月21日

    希望本篇文章《单一软件缺陷可能引发全球计算机系统崩溃》能对你有所帮助!

  • 飞荷
    飞荷 2025年08月21日

    本站[环游旅行]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 飞荷
    飞荷 2025年08月21日

    本文概览:最终,一个隐藏在安全软件自动更新中有缺陷的软件代码文件可能就足以让全球商业陷入瘫痪。 据CrowdStrike周五证实,从上周五凌晨12点45分开始...

    联系我们

    邮件:环游旅行@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们