蓝屏死机:我们对网络中断的了解

2025-06-04 20:21来源:本站

  

  The Blue Screen of Death has long been a sign of a major problem with a Windows PC

  今天的网络中断是近年来最严重的事件之一,有人将其与2017年的WannaCry勒索软件攻击相提并论,后者影响了世界各地的公司和国家机构。

  但是,虽然这次中断最初被认为是另一次恶意行为,但很快就发现这是由一家公司的错误造成的。

  这对一些人来说可能是一种解脱,但它所带来的破坏仍然是世界各地公司和政府面临的一个主要问题。

  处理所发生的事情并解决问题也不是一件容易的事。

  发生了什么事?

  从今天凌晨开始,使用Windows设备的用户和公司开始看到可怕的“蓝屏死机”。

  这是微软操作系统上出现的错误屏幕,表明出现了严重故障。

  第一批报道来自澳大利亚——那里的企业正在上班——然后这个问题开始在亚洲、欧洲、非洲和美国等地出现。

  虽然最初有人担心宕机是网络攻击的结果,但很快就清楚了,这是由CrowdStrike推出的一个有缺陷的软件更新造成的。

  这是对其杀毒软件的定期升级,在深夜(美国时间)推出,以确保将干扰降到最低。然而,其代码中的一个重大错误意味着最终结果完全相反。

  CrowdStrike的首席执行官乔治·库尔茨(George Kurtz)将这个问题描述为Windows“内容更新”中的“缺陷”。

  什么是CrowdStrike?

  CrowdStrike是一家美国科技公司,成立于13年前,总部位于德克萨斯州奥斯汀。

  虽然远不是一个家喻户晓的名字,但它在网络安全方面的工作已经在商界树立了良好的声誉。

  这项工作的一部分是帮助公司从网络攻击中恢复和调查,但它也提供自己的保护,包括名为Falcon的反病毒软件。

  在最近的财报中,CrowdStrike称其拥有近2.4万名客户。

  在其网站上,它提到了一些大牌合作伙伴,包括IBM、英国电信、桑坦德银行和戴尔。

  一个软件是如何产生如此巨大的影响的?

  即使在苹果(Apple)和安卓(android)智能手机盛行的时代,微软(Microsoft)的Windows系统仍然是全球IT基础设施的支柱。

  在商业领域尤其如此。

  通常情况下,微软不会允许第三方公司开发的软件拥有可能对整个Windows操作系统造成问题的那种访问权限。

  这样做是为了确保可以包含任何错误或恶意活动。

  但是为了给整个系统提供足够的保护,杀毒软件获得了比正常情况下更大的系统访问权限。

  同时,CrowdStrike的网络安全证书——包括它在帮助公司清理网络攻击后的成功——使其猎鹰软件成为寻求保护其系统的大公司的首选。

  具有讽刺意味的是,这种增强的访问权限,加上CrowdStrike软件的受欢迎程度,共同造成了杀毒软件旨在防范的那种大规模漏洞。

  谁受到了中断的影响?

  世界各地的企业和无数的行业。

  包括瑞安航空、威兹航空、联合航空、达美航空、美国航空和国泰航空在内的航空公司都报告了问题;与此同时,盖特威克机场、布鲁塞尔机场、戴高乐机场、奥利机场、柏林机场和爱丁堡机场的系统也出现了问题。

  但是,由于航班延误和停运的连锁反应,即使是没有直接受到中断影响的航空公司和机场也遇到了问题。

  包括英国的莫里森(morrison)和立博(Ladbrokes)、日本的麦当劳(mcdonald)和澳大利亚的伍尔沃斯(Woolworths)在内的零售商都报告了支付系统的问题,迫使一些零售商在一段时间内只能接受现金支付。

  由于停电,包括天空新闻、英国广播公司、MTV和ESPN在内的广播公司被迫停播。

  一些医疗和应急系统受到了影响,包括英国的NHS和美国的911服务。

  与此同时,许多应用程序,包括爱尔兰交通局的项目,一度失去了功能,而NCT也遇到了问题。

  需要多长时间才能修好?

  这是不可能确定的。

  微软表示已经意识到这个问题,并希望尽快修复。

  CrowdStrike表示,该问题已被“识别、隔离,并已部署修复程序”。

  然而,这只会阻止今天上午的问题进一步蔓延。

  真正的工作将是修复所有已经受到蓝屏死机影响的设备,这可能需要时间。

  当设备出现这样的严重故障时,简单地重新启动它是不可能的。远程向多个设备推出修复程序也不是一种选择。(不过微软建议一些用户可以通过多次重启来解决这个问题)。

  相反,大多数用户可能不得不在“安全模式”下重启设备,然后手动修复最初导致蓝屏的错误。

  但是,CrowdStrike的24,000个客户中的每一个都代表着一家公司——每家公司都拥有数十台、数百台甚至数千台Windows设备。

  对于世界各地的IT部门来说,这是一项艰巨的任务,他们现在必须承担缓慢的手动纠正每台机器的过程。

豪豪资讯声明:未经许可,不得转载。