美股
基金
外汇丶加密货币
沪丶深港通
港股
 
纳斯达克
 
恒生指数
 
道琼斯
 
标准普尔
 
 
新闻分享
如欲分享新闻,请填写收件人及阁下之电邮,再按「送出」。*必需填写
收件者电邮*
请用分号「;」分隔不同电邮地址,例子:a@a.com; b@b.com
阁下之电邮*
分享内容
专家揭秘:CrowdStrike(CRWD.US)全球中断事件疑因关键更新跳过必要检查
智通财经APP获悉,网络安全巨头CrowdStrike(CRWD.US)的一次软件更新事故,导致全球范围内的客户计算机系统出现大规模崩溃。安全专家透露,这一事件凸显了在更新部署前缺乏充分的质量检查。C...
重设
送出
视窗将於5秒内关闭
专家揭秘:CrowdStrike(CRWD.US)全球中断事件疑因关键更新跳过必要检查
智通财经
推荐
1
利好
3
利淡
1
 
 

智通财经APP获悉,网络安全巨头CrowdStrike(CRWD.US)      的一次软件更新事故,导致全球范围内的客户计算机系统出现大规模崩溃。安全专家透露,这一事件凸显了在更新部署前缺乏充分的质量检查。

CrowdStrike的Falcon
Sensor软件最新版本本应通过更新防御措施,加强客户系统的安全性,免受黑客攻击。然而,更新文件中的错误代码却导致了微软Windows操作系统用户的技术中断,影响范围之广,堪称近年来罕见。

全球的银行、航空公司、医院和政府机构都受到了此次事件的影响。CrowdStrike迅速发布了修复信息,以帮助客户恢复系统运行。但专家指出,由于需要手动清除有缺陷的代码,系统恢复将是一个耗时的过程。

Security
Scorecard的首席安全官史蒂夫·科布指出,问题可能出在代码审查或沙盒测试环节,有缺陷的文件可能未被纳入审查范围。他透露,该公司的一些系统也受到了此次问题的影响。

更新发布后不久,社交媒体上便出现了用户分享的电脑蓝屏错误信息图片,这一现象在业内被称为"死机蓝屏"。安全研究员帕特里克·沃德尔通过分析确定了导致中断的具体代码。他解释称,问题出在一个包含配置信息或签名的文件中,这些签名用于检测特定类型的恶意代码。

沃德尔表示,安全产品更新签名是常见做法,通常每天进行一次,以确保客户免受最新威胁。但这种高频率的更新可能是CrowdStrike未能进行充分测试的原因之一。

目前尚不清楚错误代码是如何被引入更新的,以及为何在发布前未被发现。Huntress
Labs的首席安全研究员约翰·哈蒙德建议,理想情况下,此类技术应先在有限范围内推广,这是一种更安全的测试方法,可以避免引发大规模的技术中断。

此次事件并非个案,2010年McAfee的防病毒更新也曾因漏洞导致数十万台计算机瘫痪。然而,CrowdStrike的此次中断事件凸显了其在网络安全领域的主导地位。超过一半的财富500强企业和许多政府机构,包括美国顶级网络安全机构网络安全和基础设施安全局,都在使用CrowdStrike的软件。

(美股为即时串流报价; OTC市场股票除外,资料延迟最少15分钟。)
新闻来源 (不包括新闻图片): 智通财经
相关股份
0/0
公布日期
指标
暂时没有相关新闻。
 
美股网站地图
支援电邮: support@aastocks.com
阿斯达克网络信息有限公司 (AASTOCKS.COM LIMITED) 版权所有,不得转载
免责声明
阁下明确同意使用本网站/应用程式的风险是由阁下个人承担。

AASTOCKS.com Limited、香港交易所资讯服务有限公司、中国投资信息有限公司、深圳证券信息有限公司、Nasdaq, Inc.、其控股公司及/或该等控股公司的任何附属公司、或其资讯来源及/或其他第三方数据供应商均竭力确保所提供资讯的准确和可靠度,但不能保证其绝对准确和可靠,且亦不会承担因任何不准确或遗漏而引起的任何损失或损害的责任(不管是否侵权法下的责任或合约责任又或其他责任)。

AASTOCKS.com Limited、香港交易所资讯服务有限公司、中国投资信息有限公司、深圳证券信息有限公司、Nasdaq, Inc.、其控股公司及/或该等控股公司的任何附属公司、或其资讯来源及/或其他第三方数据供应商均对资讯不作任何明示或隐含的要约、陈述或保证(包括但不限于可销售性及特殊用途合适性的资讯保证) 。

AASTOCKS.com Limited、香港交易所资讯服务有限公司、中国投资信息有限公司、深圳证券信息有限公司、Nasdaq, Inc.、或其控股公司及/或该等控股公司的任何附属公司、或其资讯来源及/或其他第三方数据供应商不会就任何原因导致的中断、不准确、错误或遗漏或因此而造成的任何损害赔偿(不论直接或间接、相应而生、惩罚性或惩戒性)对任何人承担责任。

AASTOCKS.com Limited不负责,亦不承担任何由于不可抗力的事故或在AASTOCKS.com Limited不可合理控制的情况下导致的损失或损害,如台风、暴雨、其他自然灾难、政府或有关机构的限制、骚动、战争、病毒爆发,网络故障或电信故障,引致AASTOCKS.com Limited不能履行协议内的责任或提供服务。

Morningstar免责声明:版权所有©2020 Morningstar,Inc。保留所有权利此处包含的资料,数据,分析和意见(“信息”):( 1)包含Morningstar及其内容提供者的专营资料;(2)除特别授权外,不得复制或转载;(3) 不构成投资建议;(4)仅供参考,(5)并未为所载资料的完整性,准确性及时间性作出保证.Morningstar对于阁下使用任何相关资料而作出的任何有关交易决定,伤害及其它损失均不承担 任何责任。请在使用所有资料前作出核实,并且在咨询专业投资顾问意见前勿作任何投资决定。过往业绩并不代表将来表现,任何投资项目的价值及所得收入皆可升可跌。

本网站/应用程式包含的内容和信息乃根据公开资料分析和演释,该公开资料,乃从相信属可靠之来源搜集,这些分析和信息并未经独立核实和AASTOCKS.com Limited并不保证他们的准确性、完整性、实时性或者正确性。

在本网站/应用程式的资料、金融市场数据、报价、图表、统计数据、汇率、新闻、研究、分析、购买或者出售评分、财金教学及其他资讯仅作参考使用,在根据资讯执行证券或任何交易前,应咨询独立专业意见,以核实定价资料或获取更详细的市场信息。AASTOCKS.com Limited不应被视为游说任何订户或访客执行任何交易,阁下须为所有跟随在本网站/应用程式的资料、评论和购买或出售评分执行的交易负责。

AASTOCKS.com Limited之信息服务基于「现况」及「现有」的基础提供,网站/应用程式的信息和内容如有更改恕不另行通知。AASTOCKS.com Limited有权但无此义务,改善或更正在本网站/应用程式的任何部分之错误或疏漏。

用户在没有AASTOCKS.com Limited明确的书面同意情况下,不得以任何方式复制、传播、出售、出版、广播、公布、传递资讯内容或者利用在本网站/应用程式的信息和内容作商业用途。

投资涉及风险。 阁下可自行决定利用本网站的财金教学作学术参考用途,但 AASTOCKS.com Limited不能并不会保证任何在本网站/应用程式现在或未来的购买或出售评论和讯息会否带来赢利。 过往之表现不一定反映未来之表现,AASTOCKS.com Limited不可能作出该保证及用户不应该作出该假设 。

AASTOCKS.com Limited也许连结订户或访客至其有兴趣的网站,但AASTOCKS.com Limited只提供此服务给订户或访客并不为此安排负责。

AASTOCKS.com Limited对于任何包含于、经由、连结、下载或从任何与本网站/应用程式有关服务所获得之资讯、内容或广告,不声明或保证其内容之正确性或可靠性。对于阁下透过本网站/应用程式上之广告、资讯或要约而展示、购买或取得之任何产品、资讯资料,本公司亦不负品质保证之责任。

AATV是AASTOCKS.com Limited所属的视频网站平台。

阁下确认:(i)AATV只为提供资讯,而不是为了任何交易目的;(ii)AATV节目内容及其提供的资料本身并不构成任何AASTOCKS为售出任何证券。 (iii)AATV并非并存的人或法律实体,在其他司法管辖区或国家使用,而在某处可能因该使用或分发而违反当地法律或法规。

AASTOCKS.com Limited不对任何其他人进行评论,也不会代表AASTOCKS.com有限公司。 (i)AATV的不准确,错误或遗漏,包括但不限于报价和财务数据;(ii)AATV中的节目传输的流量,错误或中断;(iii)阁下由AATV中部节目内容招致任何损失。

我们保留的权利不时更改本免责声明和并存于本网站/应用程序程序的版本更新版本。阁下必须定期定期查阅于本网站/应用程序声明该信息,并确保您及时知悉任何有关的费用。更新后仍可以继续使用本网站/应用程序,即代表代表阁下同意接受更改后的本免责声明的约束。

本免責聲明應受中華人民共和國香港特別行政區(「香港」)法律管限。閣下同意接受香港法院的專屬司法管轄權管轄。

本免责声明的中英原文如有任何岐异,一切以英文原文为准。

更新日期为: 2023年1月6日