专家表示,导致全球停电的CrowdStrike更新可能跳过了检查
币界网2024/07/20 18:45
作者:币界网
币界网报道:
安全专家表示,CrowdStrike对其广泛使用的网络安全软件的例行更新导致客户的计算机系统在周五全球崩溃,在部署之前显然没有经过足够的质量检查。最新版本的Falcon Sensor软件旨在通过更新其防御的威胁,使CrowdStrike客户的系统更安全地抵御黑客攻击。但更新文件中的错误代码导致了近年来使用微软Windows操作系统的公司最普遍的技术中断之一。全球银行、航空公司、医院和政府办公室都受到了干扰。CrowdStrike发布了修复受影响系统的信息,但专家表示,让它们重新上线需要时间,因为这需要手动清除有缺陷的代码。security Scorecard的首席安全官Steve Cobb表示:“看起来,他们在查看代码时可能会进行审查或沙盒,也许不知何故,这个文件没有包含在其中或被漏掉了。”该公司也有一些系统受到了这个问题的影响。周五推出更新后,问题很快浮出水面,用户在社交媒体上发布了蓝屏显示错误消息的电脑图片。这些在业界被称为“死亡蓝屏”。专门研究操作系统威胁的安全研究员Patrick Wardle表示,他的分析确定了导致中断的代码。他说,更新的问题在于“一个包含配置信息或签名的文件”。此类签名是检测特定类型的恶意代码或恶意软件的代码。他说:“安全产品每天更新一次签名是很常见的……因为他们不断监控新的恶意软件,也因为他们想确保客户免受最新威胁的侵害。”他说,更新的频率“可能是(CrowdStrike)没有对其进行太多测试的原因”。目前尚不清楚错误代码是如何进入更新的,以及为什么在发布给客户之前没有被检测到。Huntress Labs的首席安全研究员John Hammond表示:“理想情况下,这将首先推广到有限的池中。”。“这是一种更安全的方法来避免这样的大混乱。”其他安全公司过去也有过类似的事件。2010年,迈克菲的防病毒更新有漏洞,导致数十万台计算机停滞不前。但这次中断的全球影响反映了CrowdStrike的主导地位。超过一半的财富500强公司和许多政府机构,如美国最高网络安全机构——网络安全和基础设施安全局,都使用该公司的软件
0
0
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!
你也可能喜欢
API交易大师赛:奖励高达200,000 USDT,单人最高可赢取12,000 USDT!
Bitget Announcement•2025/05/12 07:46
Matrixport :Vitalik 提出的简化愿景与技术升级是 ETH 近期实现超 60% 涨幅的关键因素
深潮TechFlow•2025/05/12 07:38
元加密集成:事实还是又一个市场炒作?
有传言称,Meta 正准备为其30亿用户整合加密货币支持。但这究竟是一个确认的事实,还是仅仅是另一个推动加密货币价格上涨的市场猜测呢?
Cryptoticker•2025/05/12 07:22
突发新闻:美中贸易协议宣布——这对加密货币价格意味着什么
美国刚刚在日内瓦谈判后宣布与中国达成了一项重大贸易协议。虽然细节仍不明确,但市场已经开始作出反应。这对比特币和其他加密货币可能意味着什么?
Cryptoticker•2025/05/12 07:22
热门新闻
更多加密货币价格
更多
Bitcoin
BTC
$104,407.56
+0.92%

Ethereum
ETH
$2,550.41
+3.02%

Tether USDt
USDT
$0.9998
-0.03%

XRP
XRP
$2.41
+2.12%

BNB
BNB
$659.41
+0.53%

Solana
SOL
$175.67
+1.54%

USDC
USDC
$0.9999
-0.00%

Dogecoin
DOGE
$0.2438
+5.68%

Cardano
ADA
$0.8234
+3.99%

TRON
TRX
$0.2664
+2.18%
交易热门币种
新用户可获得价值 6200 USDT 的迎新大礼包
立即交易
立即成为交易者?新用户可获得价值 6200 USDT 的迎新大礼包
立即注册