当前位置:首页 > 职场八卦 > 正文内容

专家揭秘:CrowdStrike全球中断事件疑因关键更新跳过必要检查

fengadmin2个月前 (07-20)职场八卦22

专题:微软蓝屏波及全球!“凶手”指向网安软件

  网络安全巨头CrowdStrike(CRWD.US)的一次软件更新事故,导致全球范围内的客户计算机系统出现大规模崩溃。安全专家透露,这一事件凸显了在更新部署前缺乏充分的质量检查。

  CrowdStrike的Falcon Sensor软件最新版本本应通过更新防御措施,加强客户系统的安全性,免受黑客攻击。然而,更新文件中的错误代码却导致了微软Windows操作系统用户的技术中断,影响范围之广,堪称近年来罕见。

  全球的银行、航空公司、医院和政府机构都受到了此次事件的影响。CrowdStrike迅速发布了修复信息,以帮助客户恢复系统运行。但专家指出,由于需要手动清除有缺陷的代码,系统恢复将是一个耗时的过程。

  Security Scorecard的首席安全官史蒂夫·科布指出,问题可能出在代码审查或沙盒测试环节,有缺陷的文件可能未被纳入审查范围。他透露,该公司的一些系统也受到了此次问题的影响。

  更新发布后不久,社交媒体上便出现了用户分享的电脑蓝屏错误信息图片,这一现象在业内被称为“死机蓝屏”。安全研究员帕特里克·沃德尔通过分析确定了导致中断的具体代码。他解释称,问题出在一个包含配置信息或签名的文件中,这些签名用于检测特定类型的恶意代码。

  沃德尔表示,安全产品更新签名是常见做法,通常每天进行一次,以确保客户免受最新威胁。但这种高频率的更新可能是CrowdStrike未能进行充分测试的原因之一。

  目前尚不清楚错误代码是如何被引入更新的,以及为何在发布前未被发现。Huntress Labs的首席安全研究员约翰·哈蒙德建议,理想情况下,此类技术应先在有限范围内推广,这是一种更安全的测试方法,可以避免引发大规模的技术中断。

  此次事件并非个案,2010年McAfee的防病毒更新也曾因漏洞导致数十万台计算机瘫痪。然而,CrowdStrike的此次中断事件凸显了其在网络安全领域的主导地位。超过一半的财富500强企业和许多政府机构,包括美国顶级网络安全机构网络安全和基础设施安全局,都在使用CrowdStrike的软件。

扫描二维码推送至手机访问。

版权声明:本文由上海忠信云帆体育资讯网发布,如需转载请注明出处。

本文链接:http://whlrf.cn/news/post/11138.html

分享给朋友:

“专家揭秘:CrowdStrike全球中断事件疑因关键更新跳过必要检查” 的相关文章

苹果料将面临与欧盟数字市场法案相关的指控

  三名知情人士称,欧盟委员会计划指控苹果扼杀其移动应用程序商店的竞争。   欧盟委员会认定,苹果没有履行让应用程序开发商“引导”用户使用其应用程序商店以外服务而不向其收取费用的义务   报道称,这将是依据欧盟《数字市场法》(DMA)首次对科技公司提起的诉讼   苹果拒绝置评,但指出在早些时候的一份...

车悬挂撞坏后是否算作大修?

车悬挂撞坏后是否算作大修?

在汽车维修领域,悬挂系统的损坏是一个常见的问题,但并非每次损坏都等同于大修。悬挂系统是车辆的重要组成部分,它不仅关系到驾驶的舒适性,还直接影响到行车安全。因此,当悬挂系统遭受撞击或损坏时,车主往往会关心这是否意味着需要进行大修。悬挂系统的构成与功能悬挂系统主要包括弹簧、减震器、控制臂、球节、稳定杆等...

高金教授委员会主席潘军:平台时代,金融科技助推普惠金融走深走实|界面新闻

高金教授委员会主席潘军:平台时代,金融科技助推普惠金融走深走实|界面新闻

界面新闻记者 | 冯赛琪 2024年陆家嘴论坛即将开幕,本次论坛中,普惠金融作为金融“五篇大文章”之一,也成为了论坛关注的重点议题。如何破解目前普惠金融体系面临的瓶颈和困难?如何推进高质量普惠金融体系建设? “如果把一个国家的人群按照财富做分布的话,在收入或者财富最底层的人,一般很难接...

挪用26亿元!原葫芦岛银行董事长、行长虚构资管计划,供股东肆意挥霍|局外人|界面新闻

挪用26亿元!原葫芦岛银行董事长、行长虚构资管计划,供股东肆意挥霍|局外人|界面新闻

界面新闻记者 | 曾令俊 一纸文书,揭开了葫芦岛银行原高层与股东合谋挪用巨额资金的窝案。 裁判文书网披露的信息显示,2020年8月,原葫芦岛银行党委书记李玉林伙同行长李晓东,与股东段某涛、周某龙相互勾结,以化解不良资产为由,虚构资管计划,挪用该行资金高达26亿元,供段某涛肆意挥霍。随后...

消费增速6个月来首次回升,经济回升向好基础仍需巩固|界面新闻

消费增速6个月来首次回升,经济回升向好基础仍需巩固|界面新闻

记者 辛圆 国家统计局周一公布数据显示,1-5月,全国固定资产投资同比增长4.0%,增速比前4个月放缓0.2个百分点。5月,社会消费品零售总额同比增长3.7%,增速比上月扩大1.4个百分点,去年12月来首次回升;规模以上工业增加值同比增长5.6%,比上月回落1.1个百分点。 国...

大行评级|摩根大通:上调台积电目标价至1080元新台币 加价和AI推动每股盈利增长

摩根大通发表研究报告指,分别上调对台积电2024至2026财年各年每股盈测3%、9%及8%,以反映因N3、N5及CoWoS加价而扩张的毛利率,同时亦反映因为数据中心对人工智能的需求加速而更强的收入增长。该行亦上调了台积电的人工智能收入预期,目前料人工智能收入将在2028年达到总收入的35%;毛利率在...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。