微軟:CrowdStrike事件影響全球850萬台設備

文章來源: - 新聞取自各大新聞媒體,新聞內容並不代表本網立場!
(被閱讀 次)

微軟:CrowdStrike事件影響全球850萬台設備

7月21日,針對近期Windows大範圍“藍屏死機”事件,微軟官方博客發布《幫助客戶度過CrowdStrike故障期》的聲明。微軟表示,盡管軟件更新偶爾可能會引起幹擾,但像CrowdStrike這樣的重大事件並不經常發生。

微軟目前估計CrowdStrike的更新影響了850萬台Windows設備,占所有Windows設備不到1%。盡管百分比很小,但廣泛的經濟和社會影響反映了企業正在使用CrowdStrike支持許多關鍵服務。

以下為微軟博客全文:

幫助客戶度過CrowdStrike故障期

7 月 18 日,獨立網絡安全公司 CrowdStrike 發布了軟件更新,開始影響全球 IT 係統。雖然這不是微軟事件,但考慮到它影響了我們的生態係統,我們想更新一下我們與 CrowdStrike 和其他公司合作采取的補救措施和支持客戶的步驟。

自此次事件發生以來,我們一直與客戶、CrowdStrike 和外部開發人員保持持續溝通,以收集信息並加快解決方案。我們認識到這個問題對企業和許多個人的日常生活造成了破壞。我們的重點是為客戶提供技術指導和支持,以安全地將中斷的係統恢複在線。采取的措施包括:

與 CrowdStrike 合作,使其開發解決方案的工作自動化。CrowdStrike已推薦一種解決方法來解決此問題,並已發布公開聲明。Windows消息中心發布了有關解決 Windows 端點上的情況的說明。(https://learn.microsoft.com/en-us/windows/release-health/windows-message-center#3353)

部署數百名微軟工程師和專家直接與客戶合作恢複服務。

與其他雲提供商和利益相關者(包括 Google Cloud Platform (GCP) 和 Amazon Web Services (AWS))合作,分享我們在整個行業中看到的影響狀態的認識,並為與 CrowdStrike 和客戶的持續對話提供信息。

快速發布在此處找到的手動補救文檔和腳本。(https://support.microsoft.com/en-us/topic/b1c700e0-7317-4e95-aeee-5d67dd35b92f)

通過此處的Azure 狀態儀表板讓客戶了解事件的最新狀態。(https://azure.status.microsoft/en-gb/status)

我們晝夜不停地工作,提供持續的更新和支持。此外,CrowdStrike 還幫助我們開發了可擴展的解決方案,該解決方案將幫助 Microsoft 的 Azure 基礎設施加速修複 CrowdStrike 的錯誤更新。我們還與 AWS 和 GCP 合作,共同尋找最有效的方法。

雖然軟件更新偶爾會造成幹擾,但像 CrowdStrike 事件這樣的重大事件並不常見。我們目前估計,CrowdStrike 的更新影響了 850 萬台 Windows 設備,占所有 Windows 機器的不到 1%。

雖然這個比例很小,但廣泛的經濟和社會影響反映了運行許多關鍵服務的企業對 CrowdStrike 的使用。

此次事件表明,我們廣泛的生態係統(全球雲提供商、軟件平台、安全供應商和其他軟件供應商以及客戶)具有相互聯係的特性。這也提醒我們,對於整個技術生態係統中的所有人來說,使用現有機製優先考慮安全部署和災難恢複是多麽重要。正如我們在過去兩天所看到的,當我們合作和共同努力時,我們學習、恢複和前進的效率最高。我們感謝整個行業的合作與協作,我們將繼續更新學習成果和後續步驟。

泥川 發表評論於
微軟想大事化小,推卸責任。昨天某個時間段,全球 8% 的航班被取消。連鎖反應,一個航班取消,和它連接的航班也不得不取消。
maina 發表評論於
順便說一句,手動恢複很容易,幾個簡單操作就能搞定,需要重啟兩三次花些等待時間,大概5分鍾能修複一台。
shanghai70 發表評論於
微軟設計有明顯缺陷,不能自動回複的最後一次成功啟動,一個很容易就可以做的自動回複功能
0101011 發表評論於
這個周末估計很多IT在加班,加班費找CrowdStrike報銷。
0101011 發表評論於
必須手工修複850萬台Windows設備,算算得花多少人工?
遍天地 發表評論於
以後怎麽辦?
LAOK 發表評論於
現在已經全部恢複了嗎? 還是仍有很多係統無法工作?
京城老炮1950 發表評論於
現在全世界的媒體都在講,CrowdStrike聯合創始人兼CEO喬治·庫爾茨(George Kurtz)為這一錯誤道歉。知道這位大名鼎鼎的喬治·庫爾茨(George Kurtz)是誰嗎?他就是當年McAfee的CTO(首席技術官)!

且聽老夫細細講來......也就在14年前,2010年4月的某一天,McAfee發布了一個更新,錯誤地將一個合法的Windows文件標記為感染文件,癱瘓了世界各地醫院、學校和政府機構的計算機。McAfee時任CEO戴夫·德沃爾特(Dave DeWalt)稱,該公司在16分鍾後就撤銷了這個有缺陷的更新,但那時,它已經安裝在1600多家客戶的電腦上。

這位當年McAfee的CEO德沃爾特現在經營著一家專注於網絡安全的風險投資公司。他在接受采訪時說:“我們在那天損失了大約40%的市值。” 德沃爾特還說,公司派出了近4000名員工乘飛機幫助受影響的客戶從事故中恢複過來。

McAfee最終走出了危機,但當時的員工稱這起事故是一種極大的創傷和恥辱。四個月後,英特爾宣布收購McAfee。那當年McAfee的CTO,現在CrowdStrike的CEO喬治·庫爾茨(George Kurtz)又如何為這一錯誤善後(擦屁股)呢?

毫無疑問,後續的訴訟會接踵而來,而是從全世界而來,喬治·庫爾茨(George Kurtz)能扛得住嗎?現在最高興的應該是做空CrowdStrike Holdings, Inc. (CRWD)的人,盡早下手大賺特賺,否則喬治·庫爾茨(George Kurtz)扛不住的話,像當年McAfee的CEO戴夫·德沃爾特(Dave DeWalt)一樣,一轉手把CrowdStrike Holdings, Inc. (CRWD)賣給微軟或者其它大公司那就真的做“空”了。

靜等下星期一股市開盤後再說!

一將功成萬骨枯 發表評論於
BB了半天,沒有一句歉意,微軟牛逼!
風嘯嘯壯士 發表評論於
不知道MICROSOFT 是如何選擇CROWDSTRIKE 為Azure 基礎設施提供服務的, 老牌的Norton, McAfee, CA eTrust 為什麽不用,卻選擇一個 2011 年剛成立的公司的產品。
ypb001 發表評論於
Microsoft 會變成下一個Boeing?
藍靛廠 發表評論於
空單已經寫好,看海crwd掉到200-250。之間
網迷 發表評論於
免費了就成這樣子
雨滴 發表評論於
效率和風險並存
FollowNature 發表評論於
問題是Crowdstrike 是警察吧? 隻是保安,怎樣防止保安幹壞事呢? 微軟把核心交給這麽個不靠譜的安保公司,當然有責任。當然,什麽責任由法律追究。
goodmum 發表評論於
Windows整天沒完沒了的更新
maina 發表評論於
不懂樓下一樓的邏輯,業主不能防止警察進屋抓強盜證明了業主有問題?
starwars 發表評論於
這個聲明表明微軟毫無防犯未來事件的意思
相信事實 發表評論於
Windows不能防止其他應用軟件訪問最底層係統本身已經證明了微軟的係統漏洞。微軟怎麽能夠說沒有責任?