CrowdStrike軟體更新出包導致大量電腦當機
支付動態 · 2024-09-06

今年7月19日,資安業者CrowdStrike的安全更新出包,在全球造成大規模IT故障情形,雖然臺灣影響相對算小,但世界各國金融零售、航空服務大亂,醫療、媒體、鐵路運輸與911緊急救護的運作,也受到嚴重影響

 13:27 
災情已然發酵。根據CrowdStrike隔日說明19日事發一小時,已修復有問題的更新,但此前的更新已導致災情。

 13:30 
資安界指出CrowdStrike釀災。此時我們看到臺灣資安Line群組討論當機,且多名網友立即就指出問題出在CS,也就是CrowdStrike。
網傳暫時解法。在安全模式更改這套產品的資料夾名稱,但有人認為此舉將失去防護並不妥當。

 13:43 
只對用戶證實事故惹議。此時CrowdStrike透過公司網站知識庫說明Falcon Sensor相關的電腦當機事故,但此公告須以用戶身分登入才能瀏覽,外界只能經由用戶轉貼內容,才得知廠商坦承此事。

 14:30 
網路與大眾媒體大量散播官方最新緩解方法。由於災情廣泛,大量好心網友紛紛分享官方公告的緩解步驟,處理方式並不複雜,主要將檔名為C-00000291開頭的.SYS檔都刪除,就能維持該EDR運作且正常開機。

/CrowdStrike

 14:30 後 
全球媒體報導微軟系統當機,CrowdStrike此時仍未對外說明。醫院、航空等當機災情陸續曝光,由於稍早美國一座Azure服務中斷,加上CrowdStrike未公開說明,造成大眾只知微軟系統出事。
受影響企業在慌亂中忙於復原。有企業很晚得知官方解法,有企業因復原裝置數量龐大需要時間,有企業因電腦啟用全硬碟加密功能BitLocker,復原過程卡在找尋金鑰。

 17:45 
事發已將近6小時,CrowdStrike執行長終於對外發聲。George Kurtz在社群平臺X與官方部落格發文,指出更新事故隻影響Windows平臺,強調不是資安事件或網路攻擊,公司全面動員協助客戶,提供支援網頁連結並持續更新訊息。

 18:00 
微軟Azure Status公告其服務也受影響。微軟指出Azure平臺在臺灣時間中午12點09分同樣受此事件影響,主要是Azure中安裝CrowdStrike Falcon代理程式的VM用戶。微軟也特別說明,這次事件與已解決的美國中部Azure資料中心中斷事件無關。

 21:09 (美東早上9時09分)
CrowdStrike執行長上電視公開道歉。George Kurtz接受美國CNBC新聞電視臺採訪,對其客戶、旅客,以及所有受這起事件影響的人道歉。

/翻攝自CNBC

:iThome整理,2024年9月

熱門文章
印第安納州在線賭場法案在眾議院委員會停滯不前
賭場監管
賀錦麗首提及數位資產,Coinbase:拜登與沃倫的時代結束了
支付動態
SiGMA Asia 2025即將到來,灰度展位2250準備就緒,和我們共赴馬尼拉
灰度頭條
計劃重建商業法院以惠及馬耳他博彩行業
賭場監管
7000+行業精英齊聚,Affiliate World Dubai 2025精彩回顧
灰度頭條
哥倫比亞將提高在線賭博稅率
賭場監管
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
賭場監管
灰度即將亮相iGB LiVE 2025展位Z64。我們倫敦見
灰度頭條
美國博彩收入在七月創下新高
網路賭博
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
英國確認各垂直行業的賭博稅稅率
賭場監管
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
首頁
遊戲
合作
發現
我的