7月25日消息, 上周CrowdStrike安全軟件的錯(cuò)誤更新導(dǎo)致的“微軟藍(lán)屏”事件震撼全球。有850多萬(wàn)臺(tái)使用微軟 Windows 系統(tǒng)的電腦出現(xiàn)藍(lán)屏故障,導(dǎo)致全球互聯(lián)網(wǎng)服務(wù)大范圍中斷,美國(guó)、英國(guó)、德國(guó)、南非、捷克、新西蘭、新加坡、日本等多國(guó)機(jī)場(chǎng)、商場(chǎng)、酒店,以及辦公室、工廠和證券交易所均受到不同程度影響。
網(wǎng)友此前吐槽
“CrowdStrike 對(duì)全球商業(yè)造成的破壞,比所有勒索軟件攻擊的總和還要大!”安全業(yè)內(nèi)人士憤怒吐槽道。
大家都在等待和觀察這一重大安全事件的后續(xù)處理情況。
先是當(dāng)事方之一,微軟對(duì)此事作出回應(yīng)。據(jù)外媒報(bào)道,7月22日,微軟發(fā)言人在接受媒體采訪時(shí)表示,“歐盟的限制措施導(dǎo)致其無(wú)法鎖定Windows系統(tǒng),是引發(fā)本次全球性藍(lán)屏事件的原因之一”。
微軟提到的歐盟限制性措施是指2009年微軟與歐盟達(dá)成的協(xié)議,根據(jù)協(xié)議要求,微軟承諾給予所有安全軟件與微軟自身軟件相同的Windows內(nèi)核訪問(wèn)權(quán)限,使得像CrowdStrike這樣的第三方安全軟件開(kāi)發(fā)商的安全產(chǎn)品,可通過(guò)Windows客戶端和服務(wù)器系統(tǒng)中的API,訪問(wèn)并執(zhí)行極其復(fù)雜的操作。
因此,在這次全球“微軟藍(lán)屏”事件中,微軟認(rèn)為上述政策的代價(jià)是系統(tǒng)安全性降低,藍(lán)屏死機(jī)事件正是這一政策后果的體現(xiàn)。
微軟發(fā)言人甚至還頗有抱怨情緒的稱:“盡管公司希望能夠進(jìn)一步鎖定操作系統(tǒng)以提高安全性,但歐盟的要求使得這一目標(biāo)難以實(shí)現(xiàn)?!焙孟裎④洸攀鞘芎φ咭粯?。
另一方當(dāng)事人,被認(rèn)為是此次“微軟藍(lán)屏”的罪魁禍?zhǔn)椎腃rowdStrike在7月24日發(fā)布了 Windows 大范圍藍(lán)屏事件初步審查報(bào)告和技術(shù)上的補(bǔ)救措施。
匪夷所思的是,有CrowdStrike的客戶在海外社交平臺(tái)發(fā)文,稱收到 CrowdStrike 首席商務(wù)官Daniel Bernard發(fā)送的致歉函,其中還附帶了一份價(jià)值10美元的Uber Eats(送餐服務(wù))禮品卡。但是,用戶去兌換時(shí)才發(fā)現(xiàn)這份禮品卡“已失效”,Uber Eats 頁(yè)面提示稱禮品卡“已被發(fā)行方取消,不再有效”。
這一系列操作讓人目瞪口呆。
截至目前,CrowdStrike公司雖已為藍(lán)屏事件道歉,但是尚未確定是否會(huì)為相關(guān)損失買單,也沒(méi)有回應(yīng)美國(guó)媒體就是否會(huì)給予受影響客戶賠償?shù)膯?wèn)詢。
有分析人士指出,CrowdStrike公司與客戶簽訂的合同中或許有免責(zé)條款,可使其躲過(guò)賠償。
但是,全球受災(zāi)用戶都在等待賠償。
網(wǎng)絡(luò)安全和法律專家表示,CrowdStrike 幾乎肯定會(huì)受到起訴、付出經(jīng)濟(jì)成本和其他處罰。
500強(qiáng)企業(yè)中有271家是CrowdStrike公司客戶。據(jù)報(bào)道,超過(guò)75家客戶可能會(huì)因?yàn)镃rowdStrike全球性崩潰事件而提出網(wǎng)絡(luò)故障索賠。
保險(xiǎn)公司Symbolitan表示,不包括微軟在內(nèi),美國(guó)財(cái)富500強(qiáng)公司因CrowdStrike中斷而面臨的財(cái)務(wù)損失高達(dá)54億美元。
馬來(lái)西亞航空公司AirAsia的運(yùn)營(yíng)商Capital A的CEO Tony Fernandes表示,受CrowdStrike中斷事件影響的航空公司應(yīng)該獲得損失賠償。Fernandes稱:“如果我們做錯(cuò)了什么,我們必須賠償,但事實(shí)并非如此。我們及其他航空公司和其他企業(yè)損失慘重,他們應(yīng)該給我們賠償,現(xiàn)在我們只能拭目以待?!?/p>
那就,拭目以待。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長(zhǎng)
- TechWeb一周熱點(diǎn)匯總:特斯拉下月量產(chǎn)改款Model Y,阿里“甩賣”銀泰
- 蔚來(lái)第三品牌firefly螢火蟲(chóng)首款車型正式亮相 預(yù)售價(jià)14.88萬(wàn)元
- 首發(fā)線控轉(zhuǎn)向等多項(xiàng)技術(shù) 蔚來(lái)旗艦車型ET9正式上市:78.8萬(wàn)元起
- Fortinet李宏凱:2025年在中國(guó)大陸啟動(dòng)SASE PoP節(jié)點(diǎn)部署 助力企業(yè)出海
- Fortinet李宏凱:2024年Fortinet全球客戶已超80萬(wàn)
- 網(wǎng)信辦:從嚴(yán)打擊網(wǎng)上侵害未成年人合法權(quán)益行為
- 豆包大模型全面升級(jí),相關(guān)概念股瘋漲,字節(jié)發(fā)布緊急警示
- TechWeb微晚報(bào):“小紅書封號(hào)”沖上熱搜,小米YU7無(wú)偽裝實(shí)車首次曝光
- “小米SU7墜崖一家四口安然無(wú)恙”沖上熱搜 車主回應(yīng)
- 奇富科技發(fā)布AI產(chǎn)品小奇等金融AI大模型成果
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。