<bdo id="dk98l"><meter id="dk98l"></meter></bdo>
  • 
    
    <label id="dk98l"><xmp id="dk98l">
  • CrowdStrike可能沒有在全球IT中斷后測試更新-專家

       日期:2025-03-16     來源:本站    作者:admin    瀏覽:88    
    核心提示:    Zeba Siddiqui報道,路透社  安全專家表示,CrowdStrike對其廣泛使用的網絡安全軟件進行的例行更新,顯然在部署前沒有

      

      Zeba Siddiqui報道,路透社

      安全專家表示,CrowdStrike對其廣泛使用的網絡安全軟件進行的例行更新,顯然在部署前沒有經過充分的質量檢查。該軟件上周五導致全球客戶的電腦系統崩潰。

      最新版本的獵鷹傳感器軟件旨在通過更新其防御的威脅,使CrowdStrike客戶的系統更安全,免受黑客攻擊。但更新文件中的錯誤代碼導致了近年來使用微軟Windows操作系統的公司最廣泛的技術中斷之一。

      全球銀行、航空公司、醫院和政府辦公室都受到了干擾。CrowdStrike發布了修復受影響系統的信息,但專家表示,讓這些系統重新上線需要時間,因為需要手動清除有缺陷的代碼。

      安全記分卡公司(security Scorecard)的首席安全官史蒂夫·科布(Steve Cobb)說:“看起來,他們在檢查代碼時可能會進行審查或沙箱檢查,也許這個文件不包括在代碼中,或者是漏掉了。”該公司的一些系統也受到了這個問題的影響。

      周五更新后,問題很快暴露出來,用戶在社交媒體上發布了電腦藍屏顯示錯誤信息的照片。這在業內被稱為“藍屏死機”。

      專門研究操作系統威脅的安全研究員帕特里克·沃德爾(Patrick Wardle)表示,他的分析確定了導致宕機的代碼。

      他說,更新的問題是“在一個包含配置信息或簽名的文件中”。這種簽名是檢測特定類型的惡意代碼或惡意軟件的代碼。

      “安全產品更新簽名是很常見的,比如每天一次……因為他們一直在監視新的惡意軟件,因為他們想要確保他們的客戶免受最新威脅。”

      他說,更新的頻率“可能是CrowdStrike沒有對其進行大量測試的原因”。

      目前還不清楚這些錯誤代碼是如何進入更新的,以及為什么在發布給客戶之前沒有檢測到。

      亨特斯實驗室首席安全研究員約翰·哈蒙德(John Hammond)說:“理想情況下,這應該首先推廣到一個有限的池中。”“這是一種更安全的方法,可以避免像這樣的大混亂。”

      其他安全公司過去也有過類似的情況。2010年,McAfee的殺毒軟件更新漏洞百出,導致數十萬臺電腦癱瘓。

      但這次宕機的全球影響反映了CrowdStrike的主導地位。超過一半的財富500強企業和許多政府機構,如美國最高網絡安全機構——網絡安全和基礎設施安全局(cybersecurity and Infrastructure Security agency),都在使用該公司的軟件。

      ——路透社

     
    打賞
     
    更多>同類文章

    推薦圖文
    推薦文章
    點擊排行
    主站蜘蛛池模板: 狠狠色综合7777久夜色撩人| 色综合天天综合网国产成人网| 色偷偷91综合久久噜噜噜男男| 伊人色综合久久天天五月婷| 91精品国产综合久久久久久| 国产成人综合精品| 天天综合天天添夜夜添狠狠添| 伊人丁香狠狠色综合久久| 精品国产第一国产综合精品| 狠狠久久综合伊人不卡| 亚洲AV成人潮喷综合网| 久久青青草原综合伊人| 精品无码综合一区二区三区| 亚洲国产精品成人综合色在线| 99久久综合久中文字幕| 狠狠色婷婷狠狠狠亚洲综合| 久久婷婷五月综合97色一本一本| 婷婷六月久久综合丁香可观看| 五月天综合色激情| 色欲香天天综合网无码| 国内偷自视频区视频综合| 亚洲综合日韩中文字幕v在线| 五月天色婷婷综合| 天天综合网天天做天天受| 亚洲色婷婷综合开心网| 色之综合天天综合色天天棕色| 色视频综合无码一区二区三区| 亚洲国产成人久久综合野外| 国产亚洲综合色就色| 色欲香天天综合网无码| 国产性天天综合网| 狠狠色婷婷七月色综合| 色婷婷狠狠久久综合五月| 国产精品综合一区二区三区| 亚洲国产成人久久综合野外| 色综合天天综合网国产成人| 亚洲综合色一区二区三区| 亚洲国产精品综合福利专区| 久久一日本道色综合久久| 狠狠综合视频精品播放| 色综合色狠狠天天综合色|