【環球網科技綜合報道】7月20日消息,全球大量Windows用戶於日前在社交媒體上曬出電腦藍屏畫面,出現了大量 Windows 10電腦崩潰、顯示藍屏死機、無法重新啓動的案例。在國內“微軟藍屏”迅速登頂微博熱搜第一,成爲全網熱議話題。
隨後,藍屏問題被確認與CrowdStrike的軟件更新有關,導致多個地區的Windows用戶均出現了藍屏現象。CrowdStrike目前正在全球範圍內撤銷該更新。
資料顯示,CrowdStrike是一家獨立的網絡安全技術和解決方案公司。CrowdStrike成立於2011年,主要提供基於雲的安全軟件,其核心產品是CrowdStrike Falcon平臺,是一個用於終端安全、威脅情報和事件響應的端點保護平臺。
隨後,微軟發佈官方消息稱,旗下Microsoft 365系列服務出現訪問中斷,受影響的包括但不限於Microsoft 365各個應用,微軟Xbox,以及Azure雲平臺的正常運行。此次事件不僅波及企業辦公工具,還牽涉到Xbox遊戲服務,以及多家航空巨頭的運營。
目前,安全專家給出了針對這個問題的臨時解決方案,即通過安全模式阻止Crowdstrike驅動程序啓動。
接到大量用戶反饋後 Crowdstrike發佈聲明表示,已經知曉此問題並在處理中,在Reddit論壇中該公司工程師稱正在撤銷Crowdstrike 的一項可能導致藍屏死機的更改。
對此,奇安信網絡安全事件響應專家、威脅情報中心負責人汪列軍表示,此次微軟服務的大規模中斷事件,提醒了業界和廣大用戶,即使是非常成熟的技術平臺也可能遭遇意外故障。業務穩定和網絡安全不僅是技術問題,更是管理和戰略問題,需全面綜合考慮各種因素,主要表現以下幾點:
首先是把好質量關。正所謂“能力越大責任也越大”,涉及系統穩定性的軟件廠商需要對自己的軟件有更嚴格的質量管理。否則,這種意外故障導致的業務連續性問題比惡意的網絡攻擊還要大。
其次是做好升級策略。在產品升級時,要控制影響範圍,俗稱“爆炸半徑”,掌控好升級策略,確保灰度升級,控制放量節奏。逐步測試,逐步增加覆蓋。
最後是態度需要積極主動。在出現事故時,平臺廠商和安全廠商,都需要本着客戶至上原則,最短時間給出客戶相應的解決方案,並積極與公衆溝通,避免因爲信息差等導致的恐慌。
汪列軍還提醒廣大用戶,在雲計算時代,業務系統穩定性面臨的挑戰將比以往更加嚴峻,企業迫切需要加強自身安全意識,合理應對技術故障,提前做好緊急事故預案,並重新評估其業務穩定保障、災難恢復計劃以及技術依賴的風險。例如,對業務有高穩定性要求的用戶,可採用多供應商互爲備份,以避免出現供應商單點故障,還可進行故障應急演習,對此類場景有應對預案和回退措施。