CrowdStrike软件更新出包导致大量电脑当机
支付動態 · 2024-09-06

今年7月19日,资安业者CrowdStrike的安全更新出包,在全球造成大规模IT故障情形,虽然台湾影响相对算小,但世界各国金融零售、航空服务大乱,医疗、媒体、铁路运输与911紧急救护的运作,也受到严重影响

 13:27 
灾情已然发酵。根据CrowdStrike隔日说明19日事发一小时,已修复有问题的更新,但此前的更新已导致灾情。

 13:30 
资安界指出CrowdStrike酿灾。此时我们看到台湾资安Line群组讨论当机,且多名网友立即就指出问题出在CS,也就是CrowdStrike。
网传暂时解法。在安全模式更改这套产品的文件夹名称,但有人认为此举将失去防护并不妥当。

 13:43 
只对用户证实事故惹议。此时CrowdStrike通过公司网站知识库说明Falcon Sensor相关的电脑当机事故,但此公告须以用户身分登录才能浏览,外界只能经由用户转贴内容,才得知厂商坦承此事。

 14:30 
网络与大众媒体大量散播官方最新缓解方法。由于灾情广泛,大量好心网友纷纷分享官方公告的缓解步骤,处理方式并不复杂,主要将文件名为C-00000291开头的.SYS档都删除,就能维持该EDR运作且正常开机。

/CrowdStrike

 14:30 后 
全球媒体报导微软系统当机,CrowdStrike此时仍未对外说明。医院、航空等当机灾情陆续曝光,由于稍早美国一座Azure服务中断,加上CrowdStrike未公开说明,造成大众只知微软系统出事。
受影响企业在慌乱中忙于复原。有企业很晚得知官方解法,有企业因复原设备数量庞大需要时间,有企业因电脑激活全硬盘加密功能BitLocker,复原过程卡在找寻密钥。

 17:45 
事发已将近6小时,CrowdStrike首席执行官终于对外发声。George Kurtz在社群平台X与官方博客发文,指出更新事故只影响Windows平台,强调不是资安事件或网络攻击,公司全面动员协助客户,提供支持网页链接并持续更新消息。

 18:00 
微软Azure Status公告其服务也受影响。微软指出Azure平台在台湾时间中午12点09分同样受此事件影响,主要是Azure中安装CrowdStrike Falcon代理程序的VM用户。微软也特别说明,这次事件与已解决的美国中部Azure数据中心中断事件无关。

 21:09 (美东早上9时09分)
CrowdStrike首席执行官上电视公开道歉。George Kurtz接受美国CNBC新闻电视台采访,对其客户、旅客,以及所有受这起事件影响的人道歉。

/翻摄自CNBC

:iThome整理,2024年9月

热门文章
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
BETFAIR 网络攻击80万用户资料泄露
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
首页
游戏
合作
发现
我的