专家表示,导致全球停电的CrowdStrike更新可能跳过了检查

时间:2024-09-21 编辑: 浏览:(548)

安全专家表示,CrowdStrike对其广泛使用的网络安全软件的例行更新导致客户的计算机系统在周五全球崩溃,在部署之前显然没有经过足够的质量检查。最新版本的Falcon Sensor软件旨在通过更新其防御的威胁,使CrowdStrike客户的系统更安全地抵御黑客攻击。但更新文件中的错误代码导致了近年来使用微软Windows操作系统的公司最普遍的技术中断之一。全球银行、航空公司、医院和政府办公室都受到了干扰。CrowdStrike发布了修复受影响系统的信息,但专家表示,让它们重新上线需要时间,因为这需要手动清除有缺陷的代码。security Scorecard的首席安全官Steve Cobb表示:“看起来,他们在查看代码时可能会进行审查或沙盒,也许不知何故,这个文件没有包含在其中或被漏掉了。”该公司也有一些系统受到了这个问题的影响。周五推出更新后,问题很快浮出水面,用户在社交媒体上发布了蓝屏显示错误消息的电脑图片。这些在业界被称为“死亡蓝屏”。专门研究操作系统威胁的安全研究员Patrick Wardle表示,他的分析确定了导致中断的代码。他说,更新的问题在于“一个包含配置信息或签名的文件”。此类签名是检测特定类型的恶意代码或恶意软件的代码。他说:“安全产品每天更新一次签名是很常见的……因为他们不断监控新的恶意软件,也因为他们想确保客户免受最新威胁的侵害。”他说,更新的频率“可能是(CrowdStrike)没有对其进行太多测试的原因”。目前尚不清楚错误代码是如何进入更新的,以及为什么在发布给客户之前没有被检测到。Huntress Labs的首席安全研究员John Hammond表示:“理想情况下,这将首先推广到有限的池中。”。“这是一种更安全的方法来避免这样的大混乱。”其他安全公司过去也有过类似的事件。2010年,迈克菲的防病毒更新有漏洞,导致数十万台计算机停滞不前。但这次中断的全球影响反映了CrowdStrike的主导地位。超过一半的财富500强公司和许多政府机构,如美国最高网络安全机构——网络安全和基础设施安全局,都使用该公司的软件

最新 更多 >
  • 1 悦盈:ORDI 多头回归强阻在85 SOL 继续关注174的支撑

    一个人的自律中,藏着无限的可能性,你自律的程度,决定着你人生的高度。人生没有近路可走,但你走的每一步,都算数。越勤奋,越努力;越自律,越优秀。我是周悦盈,专注主流币的走势分析,以自身技术对盘面之见解给出思路。 且看今日分享!!ORDI 日线看两连阳之后突破上轨,触及77.5回撤调整,布林带呈开口状态均线向上拐头,MACD快慢线交叉向上运行量柱放量,KDJ交叉向上注意100值附近的阻力,VR指标在1

  • 2 为什么你的Solana 交易近期总是失败?

    相信不少使用者还不清楚,为什么最近他们在Solana 上的交易总是失败?让我们从最基础的内容开始分析—— 从使用者的角度来看,当我们进行交易时,基本上会发生三件事:交易成功执行,没有任何错误;执行失败,譬如支付了Gas 费,但执行过程中返回错误,这通常发生在未满足执行条件的情况下,例如尝试Mint 的代币已经铸造完毕,或者由于价格波动导致滑点超过设定值等;未送达交易,此类交易不会出现在任何地方,说

  • 3 波场TRON携手谷歌亚马逊等科技巨头 加速区块链全球应用

    作为全球增速最快的公链,波场TRON已经成为一个拥有超2亿地址用户和庞大市值的区块链网络,链上生态持续蓬勃发展,并且在全球范围内正实现大规模采用。与此同时,应用领域也正加速拓展,近年来,波场TRON已与谷歌、亚马逊、华为等全球科技巨头建立了联系,进一步推进波场网络与主流云服务的深度融合。2023年9月,谷歌云将波场TRON添加到其大型数据集在线存储库BigQuery中,以强化其区块链数据服务。通过

  • 4 BTC有没有天花板

    BTC矿企是既得利益受益者,持有BTC的他们会做什么?ETF放开后,必然的金融恶战——华尔街之狼BTC现货与ETF有没有最优的对冲策略 曾经BTC的接盘侠,有人后悔过吗?——后悔没接盘的肯定很多持有BTC越多,是不是可以左右BTC价格?杠杆合约作为金融衍生品 —— 一场暴富与破产的豪赌当大佬们想牛市赚钱1. 一定要有左手和右手2. 所谓的支撑位和压力位(人为创造)不同角色赚的钱不一样个人投机者  

  • 5 复仇的Sevenfold的季票将重金属粉丝变成区块链“福音派”

    重金属乐队Avenged Sevenfold长期以来一直是Web3的爱好者,他们推出了自己的死亡蝙蝠NFT系列,并与Ticketmaster建立了代币门控门票销售。 现在,在乐队所称的Web3努力的“高潮”中,它推出了Season Pass,这是一个去中心化的粉丝奖励平台,让复仇的Sevenfold粉丝可以为参与与乐队相关的活动收集奖励。这就像流行电子游戏《堡垒之夜》中的战斗通行证,但重点是乐队。

  • 6 Shiba Inu最近的价格行动引起大家讨论的3个原因

    Shiba Inu的交易量在过去24小时内有所下降。SHIB的购买压力很大,但指标看起来很悲观。 最近市场状况发生了变化,允许一些加密货币将其图表涂成绿色,Shiba Inu[SHIB]也没有落后。 尽管模因币成功实现了有希望的涨幅,但围绕它的看跌情绪仍然很高。这只是牛市的结果吗?还是指标支持它? Shiba Inu终于看多了 上周Shiba Inu的价格下跌了5%以上,这符合投资者的最大利益。然

  • 7 zkLink第三层峰会将在迪拜举行

    新闻-zk.link-迪拜-L3峰会zkLink的第三层峰会将于2024年4月16日在迪拜举行,Blockhead是L3峰会的骄傲媒体合作伙伴。下午12:10阅读2分钟

  • 8 下一个NFT牛市,由Base引领?

    撰文:shushu 3 月底,知名 NFT 项目 Mfers 的创始人 Sartoshi 宣布将在 Base 上发行 Mfer 的 meme 代币 mfercoin,这不仅为 Mfer 社区带来了新活力,也为整个 NFT 社区打开了另一扇门。 假期里,Base 的 NFT 表现十分亮眼。以 based punks、Degens by doy、BasedBuddies 为首的新上线 NFT 在 Op

  • 9 创新里程碑: $RWA上市公告

    $RWA代币 @xendfinance  DeFi 钱包起飞!@Arbitrum 链 是 Xend Finance 的一次飞跃,展示了他们对 DeFi 创新的承诺。社区胜利:Xend 团队的巨大胜利,反映出即使在市场波动的情况下也能保持韧性和进步。仅仅是开始:借助 Xend 的开创性方法,预计 DeFi 领域将出现更多突破性的发展。市值潜力:超过 1 亿美元市值并不令人震惊 – Xend Fina

  • 10 Web3.0日报 | Solana链上NFT销售总额达到53亿美元

    DeFi数据1.DeFi代币总市值:1163.28亿美元DeFi总市值 数据来源:coingecko2.过去24小时去中心化交易所的交易量65.55亿美元过去24小时去中心化交易所的交易量 数据来源:coingecko3.DeFi中锁定资产:1020.9亿美元DeFi项目锁定资产前十排名及锁仓量 数据来源:defillamaNFT数据1.NFT总市值:625.28亿美元NFT总市值、市值排名前十项