Crowdstrike导致微软全球大当机 灾难为何发生?专家解释

撰文: 刘耀洋
出版:更新:

微软(Microsoft,MSFT)系统7月19日在全球多地传出服务故障的消息,多地机场、商户、银行、通讯公司等大规模受影响。这次故障被指疑与网络安全软体公司Crowdstrike(CRWD)的更新有关。

微软(Microsoft)系统2024年7月19日在全球多地传出服务故障的消息。图为美国华盛顿一个机场的电子荧幕变成“死机蓝画面”。(Ben Platnick/via REUTERS)

英国《每日邮报》(Daily Mail)19日报道,Crowdstrike这款应用程式本旨在保护个人电脑免遭黑客攻击,并为全球各大电脑提供安全服务。

Crowdstrike经过验证、测试且易于使用,因此你可以专注于业务,而我们则专注于安全。
Crowdstrike网站

Crowdstrike于19日进行软件更新,并向全世界有订阅其服务的电脑发送更新档案。此次更新却意外造成服务故障,伺服器、桌上型电脑、笔记型电脑和企业电脑终端机在更新陷入重新启动的死亡螺旋,即所谓的“蓝屏死机”。

2024年7月19日,澳大利亚悉尼一部收银机出现蓝色错误画面(REUTERS)

专家:或需数天才能完全复原

《每日邮报》引述电脑分析师认为,是更新中一段写得不好(badly written)的程式码引发灾难,并破坏全球电脑互联网。

专家已经为一些使用安全保护等级最低的电脑用户提出解决方案,让他们可以启动到安全模式并处理造成问题Crowdstrike资料档案;而那些具有较高保护的系统可能需要等待数天才能完成修复。

图为2024年7月19日,澳大利亚百货公司一部收银机失灵,出现蓝色画面。(AAP Image/Jono Searle via REUTERS)