CrowdStrike造成850萬臺Windows藍屏——紅衣教主銳評:堪比“投下100萬顆原子彈”
7月19日,美國安全軟件CrowdStrike更新出錯,導致Windows電腦大規模藍屏,引發全球多個地區的公共服務陷入癱瘓。
據悉,多國的航空、鐵路、銀行、企業、媒體、酒店等多領域因此次Windows系統崩潰宕機,連新能源產業鏈生產也收到了影響。
微軟官方發布博文稱,CrowdStrike 的更新影響了 850 萬臺 Windows 設備,約占 Windows 設備總數的 1%。
雖然百分比很小,但對經濟和社會造成的廣泛影響反映了無數運營許多關鍵服務的企業使用 CrowdStrike 的事實。
特斯拉CEO埃隆·馬斯克直接抨擊稱,這是史上最大IT事故,沒有之一,已經在公司所有系統中徹底刪除了CrowdStrike。
事故當天,微軟CEO納德拉表示,CrowdStrike發布的更新影響了全球的IT系統。我們已經意識到這一問題,并正在與CrowdStrike和整個行業密切合作,為客戶提供技術指導和支持,使他們的系統安全恢復在線。
但納德拉的推文立即引來了馬斯克的吐槽:“這給汽車供應鏈帶來了沖擊”。
既然是安全軟件的鍋,紅衣教主周鴻祎又怎么會錯過這種蹭熱點的機會。
在剛過去的周末,360 創始人周鴻祎連發多條視頻,以日前發生的因 Crowdstrike 更新導致全球 Windows 大面積藍屏死機事件為主題,談論了國產安全軟件的重要性以及這場史上最大 IT 事故所帶來的啟發。
“這次的事件也再次展露了微軟在整個市場中的占有率之高、覆蓋面之廣以及其系統崩潰所帶來的威力,不亞于在數字世界投下 100 萬顆原子彈。”
他指出,在因為 CrowdStrike 軟件出錯和微軟發生沖突導致藍屏、導致全世界很多基礎設施出問題之際,中國卻基本上沒有受到影響的原因在于:“中國 90% 的電腦上絕大多數企業殺毒軟件都用的是 360 殺毒和 360 安全衛士,我們有很大的優勢。”
周鴻祎還提到,360 有一個自動化的藍屏修復技術,在出現藍屏的時候只需重啟系統便可以快速恢復,不會影響到用戶的正常使用。360 安全軟件在全球范圍內有著豐富的實踐經驗,在安全性和穩定性上絕對經得起考驗,迄今沒有出過一起類似的安全事故。
同時,周鴻祎也認為,微軟此次的全球大面積藍屏事件給我們敲響了警鐘,我們國家的電腦網絡安全必須要掌握在自己手里,電腦的殺毒軟件也一定要是國產品牌。這樣才能保證在數字化、智能化的時代,不會因為一個小 Bug、小更新或小小的攻擊導致整個社會、整個城市、整個國家陷入停擺。
7 月 21 日,CrowdStrike 發布了引發此次全球性藍屏事故的分析報告,稱事故歸咎于他們在例行更新中出現的邏輯錯誤。
CrowdStrike 公司當時發布了 Falcon 安全軟件的配置更新,結果導致無數受影響的 Windows 系統出現藍屏死機錯誤(BSOD)。
報告顯示,“針對安全軟件的配置更新引發了一個邏輯錯誤,從而導致受影響的系統出現系統崩潰和藍屏死機。”
CrowdStrike 通常每天都會發布幾次更新,以適應新的網絡威脅。這個特定的更新旨在檢測惡意軟件使用的新的惡意命名管道。
C:Windows System32driversCrowdStrike目錄中,名稱以“C-”開頭。