微軟藍(lán)屏事件影響持續(xù)
近日,美國(guó)微軟公司的多款應(yīng)用和服務(wù)遭遇了全球性故障,影響波及交通、醫(yī)療、金融、媒體等多個(gè)行業(yè)。故障表現(xiàn)為訪問(wèn)延遲、功能缺失乃至系統(tǒng)“藍(lán)屏”。這一大規(guī)模中斷與微軟合作的安全技術(shù)提供商“眾擊”公司發(fā)布的軟件更新有關(guān)。盡管“眾擊”已與微軟合力恢復(fù)了大部分服務(wù),網(wǎng)絡(luò)安全專(zhuān)家仍強(qiáng)調(diào)需要深入分析該事件的長(zhǎng)遠(yuǎn)影響,并指出這暴露了全球互聯(lián)網(wǎng)基礎(chǔ)設(shè)施的脆弱性和對(duì)網(wǎng)絡(luò)的高度依賴(lài)所帶來(lái)的風(fēng)險(xiǎn)。微軟藍(lán)屏事件影響持續(xù)。
此次事件被媒體形容為“史上最大規(guī)模IT故障”,影響范圍廣泛。從航空公司到醫(yī)院、鐵路網(wǎng)絡(luò)乃至電視臺(tái),眾多關(guān)鍵服務(wù)因微軟系統(tǒng)問(wèn)題陷入癱瘓,甚至影響到了美國(guó)911緊急呼叫系統(tǒng)的正常運(yùn)作。全球供應(yīng)鏈也遭受沖擊,航空業(yè)所受影響尤為顯著,預(yù)計(jì)完全恢復(fù)可能需要數(shù)周時(shí)間。有專(zhuān)家批評(píng)微軟操作系統(tǒng)在面對(duì)此類(lèi)故障時(shí)表現(xiàn)出的韌性不足。
Gartner的高級(jí)研究總監(jiān)高峰在受訪時(shí)指出,CrowdStrike產(chǎn)品缺陷引發(fā)的大規(guī)模宕機(jī)事件,根源在于其龐大的用戶(hù)基礎(chǔ),類(lèi)似風(fēng)險(xiǎn)在其他大型科技公司中同樣存在。鑒于Windows系統(tǒng)全球用戶(hù)量超過(guò)10億,少數(shù)幾家網(wǎng)絡(luò)安全公司的影響力巨大,一旦其產(chǎn)品出現(xiàn)問(wèn)題,便能迅速波及廣泛。
伴隨這次宕機(jī),網(wǎng)絡(luò)犯罪活動(dòng)趁虛而入,黑客通過(guò)網(wǎng)絡(luò)釣魚(yú)和惡意軟件鏈接瞄準(zhǔn)尋求幫助的信息。美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局警告公眾警惕此類(lèi)欺詐行為,強(qiáng)調(diào)應(yīng)僅信賴(lài)官方來(lái)源的指導(dǎo),并建議企業(yè)加強(qiáng)對(duì)員工的教育,避免點(diǎn)擊可疑鏈接。
CrowdStrike的CEO喬治·庫(kù)爾茨在社交平臺(tái)上澄清,該問(wèn)題是由于Windows主機(jī)內(nèi)容更新中的一個(gè)缺陷引起,而非安全事件或網(wǎng)絡(luò)攻擊,并表示受影響的客戶(hù)已得到妥善處理,且公司產(chǎn)品依舊提供有效保護(hù)。此次事件促使人們反思軟件測(cè)試流程的嚴(yán)謹(jǐn)性,以及此類(lèi)技術(shù)故障的責(zé)任歸屬問(wèn)題。對(duì)于減少未來(lái)風(fēng)險(xiǎn),專(zhuān)家建議企業(yè)加強(qiáng)對(duì)補(bǔ)丁更新的控制和采用更為靈活的發(fā)布策略,平衡修復(fù)速度與穩(wěn)定性保障,盡管這可能帶來(lái)補(bǔ)丁應(yīng)用的延時(shí)。