• 我的订阅
  • 财经

一个逻辑错误损失或超10亿美元,微软蓝屏事件带来哪些教训

类别:财经 发布时间:2024-07-22 18:02:00 来源:澎湃新闻

一个逻辑错误损失或超10亿美元,微软蓝屏事件带来哪些教训

当地时间2024年7月19日,澳大利亚悉尼一家超市的自助结账终端,微软“蓝屏”致澳大利亚自助结账机“宕机”。视觉中国 图

网络安全公司CrowdStrike造成的微软大规模蓝屏事件的余波仍在持续。

当地时间7月21日,CrowdStrike发表最新声明称,该公司正在尽快恢复所有受此前技术故障影响的系统,大约850万台受影响的微软Windows设备中,已有相当数量的设备恢复正常运行。CrowdStrike对技术故障造成的影响致歉,并称公司正在推动加速修复进程,并将持续提供更新信息。

根据微软此前的报告,因CrowdStrike公司升级安全软件而引发的大规模宕机事件影响了全球大约850万台安装微软Windows操作系统的设备,是所有Windows系统设备总数的不到1%。这一数字意味着,本次蓝屏事件可能是有史以来最大的IT故障。上一次出现这类大规模的全球性事件还是在2017年,当时,被称为“WannaCry”的“蠕虫式”勒索软件影响了总计150个国家内的约30万台计算机。

微软强调,这一事件突显出了CrowdStrike等网络安全公司在发送更新之前对其进行质量控制检查的重要性。微软网络安全主管戴维·韦斯顿(David Weston)表示:“这也提醒我们,对于整个科技生态系统中的所有人来说,利用现有机制优先进行安全部署和灾难恢复是多么重要。”

美国网络安全和基础设施安全局(CISA)局长珍·伊斯特利(Jen Easterly)于20日发表评论,将这起事件称为“一起严重影响全球关键基础设施运行的重大事件”,并称“这是一个严重的错误”。

对于该事故在中国造成的影响范围,网络安全公司奇安信21日发布的分析报告指出,估计国内的CrowdStrike软件装机量在万级,相关单位数在百级,用户主要集中在北上广深等发达地区,受影响的主要是外企、外企在华分支机构及合资企业。

另外,蓝屏事件对于全球航空的影响依然显著。在19日当天,航班追踪网站FlightAware.com发布的数据显示,在本次事件发生后的第三天,截至21日晚间,当天已有超过1500架次美国境内、飞往以及飞离美国的航班被取消,其中达美航空和联合航空被取消的航班最多,还有超过7400架次美国航班遭遇延误。

7月19日,微软(Nasdaq:MSFT)收于每股437.11美元,跌0.74%,总市值3.25万亿美元。CrowdStrike(Nasdaq:CRWD)收于每股304.96美元,跌11.1%,总市值742.2亿美元。

故障起因是一个逻辑错误

在后续复盘中,人们才发现,引发如此大规模IT故障的起因仅是一次杀毒软件常规更新中的一段错误代码。

在故障发生的7月19日,CrowdStrike于晚间发布了修复程序。随后,公司CEO乔治·库尔茨在一份道歉声明中称CrowdStrike已经“运行正常”。不过,尽管有一些受影响的计算机能够自动下载软件更新、运行修复程序,另一些还是需要IT人员手动重启并修复,意味着该故障的完全恢复仍需要一段时间。

奇安信安全专家汪列军对澎湃新闻记者表示,由于CrowdStrike本次更新属于检测规则更新,在驱动启动时就会默认下载,所以用户很难阻止系统崩溃。虽然该问题的修复措施很简单,但比较耗人工:“需要每台机器都进入安全模式,然后把相关的驱动删掉,启动文件名或者目录改名。”

一天后的7月20日,CrowdStrike发布了事故的详细分析报告,称此事是由旗下网安产品Falcon平台更新中一个逻辑错误引起的:“特定的更新旨在检测恶意软件使用的新的恶意命名管道,命名管道是Windows系统中用于进程间通信的通信通道。然而,这次更新无意中含有一个逻辑错误,结果导致操作系统崩溃。”

专门研究操作系统威胁的网络安全研究员Patrick Wardle也指出,电脑病毒特征码中的错误代码或是一切背后的“罪魁祸首”:“对于网络安全产品来说,更新特征码是司空见惯的事。它们会持续监测新的恶意软件,以确保客户免于遭受最新威胁。”

谷歌原高级软件工程师扎克·沃瑞斯(Zach Vorhies)在X平台上给出了更详细的解释。沃瑞斯猜测,这起故障背后的技术细节应该是一个很典型的Null Pointer Dereference,也就是空指针引用故障。在C++语言中,地址0x0通常被用来表示一个无法被访问的空指针Null。而当CrowdStrike的程序试图访问这个地址时,导致了系统崩溃:“C++程序员在传递对象时本应通过‘检查null’来预防这个问题。”

全球损失或超10亿美元

虽然专家普遍认为现在要判断本次事件造成的具体损失还为时尚早,但美国研究机构安德森经济集团(Anderson Economic Group)的首席执行官帕特里克·安德森(Patrick Anderson)表示,这些损失可能轻易超过10亿美元。

安德森指出,今年6月,为美国汽车经销商提供软件的主要供应商CDK Global遭受了持续约三周的黑客攻击,导致数千家汽车经销商的业务陷入停滞,损失已经达到了10亿美元。与之相比,“(微软)这次停运影响了更多的消费者和企业,从暂时不便到严重中断,造成了一些无法轻易弥补的支出”。

安德森补充说,对于航空公司来说,损失可能特别显著,因为航班取消会导致大量收入损失,还有遇到重大延误的航班带来的超额劳动支出和燃料成本。

要弄清楚这些损失由谁来承担,可能需要很长的时间。尽管CrowdStrike在全球网络安全领域占据主导地位,其每年的收入仅略低于40亿美元。有专家指出,CrowdStrike的客户合同中可能会有法律保护条件,以使其免于承担责任。

7月21日,CrowdStrike在官网上线了全新的“修复和指南中心(Remediation and Guidance Hub)”,收集了与本次错误更新相关的详细信息。同时,页面还提供了有关Bitlocker密钥恢复流程的链接,以及来自第三方厂商应对故障的应对指南。

对于本次事件带来的经验教训,汪列军认为,从微软的角度来看,以Windows操作系统的架构,这类故障确实比较难防范,但公司可以做的是加强各种驱动程序的安全性检查,以及增加修复机制:“比如说在几次启动失败后,让机器自动进入安全模式,至少在不加载其他外部驱动的情况下能先启动起来,这个是可以做的。”

而从CrowdStrike的角度来看,本次事件中最大的问题是在于推送更新的方式。汪列军表示,这体现出了灰度测试的重要性:“哪怕是对一个环境或是一类客户先推送,肯定能发现大量崩溃的问题。”

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-07-22 21:45:01

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

开个机需要3小时:微软确认修复Windows Server 2025蓝屏等故障
...了支持文档,确认已修复了导致Windows Server 2025系统出现蓝屏和安装失败的多个已知问题。微软此前在确认问题时表示
2025-04-24 12:32:00
全球850万台电脑遭殃,竟是因为一家“安全公司”
...明不是微软的“锅”,铺天盖地的各种报道却都是“微软蓝屏”。7月19日,全球约850万台装有Windows操作系统的计算机出现“蓝屏”死机现象,出现故障的终端并不限于桌面终端,
2024-07-29 05:45:00
避免再次全球蓝屏宕机!微软计划用Rust重构Win11内核
...,在经历了CrowdStrike驱动程序故障引发的全球性Windows电脑蓝屏死机事件后,微软正计划对其Windows 11内核安全性进行重大改革
2024-07-30 15:32:00
微软蓝屏冲上热搜第二名 网友纷纷感谢微软:提前放假了
...冲上热搜榜第二名。在社交平台上,网友纷纷晒出了电脑蓝屏的照片,并发文感谢微软“提前放假了”。有的网友没有遇到蓝屏,发文求微软给他蓝屏。据报道,全球不少网友遇到了蓝屏,来自美国
2024-07-19 15:51:00
微软推送kb5035853更新后出现蓝屏死机错误
...dows11用户推送了KB5035853更新,不过用户反馈安装之后出现蓝屏死机错误。受影响用户反馈蓝屏错误页面显示“ThreadStuckinDeviceDriver”(设备驱动中的某个线程卡死)
2024-03-20 01:34:00
... 中国网特约评论员7月19日,微软计算机系统出现大规模蓝屏死机故障,严重扰乱了全球各行各业的运营。美国航空、达美航空等多家航空公司因通信问题停飞航班。东京、阿姆斯特丹和柏林等
2024-07-24 08:47:00
微软测试全新Windows 11蓝屏界面:没有了二维码和表情
...技3月30日消息,微软在最新推出的Windows 11测试版中,对蓝屏/绿屏死机(BSOD)界面进行了修改,放弃了表情符号和显示帮助二维码
2025-03-30 11:37:00
史上最大规模IT故障!850万台微软Win电脑蓝屏死机:全球损失恐超10亿美元
...因CrowdStrike软件更新导致全球范围内的微软Windows系统电脑蓝屏,有媒体将此称为“史上最大规模IT故障”
2024-07-22 18:24:00
win10最新kb5026361补丁惹祸端:蓝屏死机
...新后,Windows10系统出现了各种问题。其中最常见的问题是蓝屏死机(BSoD),错误代码为“PROCESS1INITIALIZATIONFAILED”
2023-05-21 22:07:00
更多关于财经的资讯:
大皖新闻讯 2月3日开盘后,国产AI芯片龙头公司寒武纪-U(688256.SH)忽然“跳水”。盘中最低下探至1063元/股
2026-02-03 22:07:00
多彩贵州网讯2025年,贵州金元鸭溪电厂蒸汽销售再创新高,全年完成蒸汽销售36.47万吨,较2024年同比增加14658吨
2026-02-03 22:32:00
2月3日,东方钽业(000962)股价强势涨停,收盘报43.21元/股,成交额12.67亿元。这是近5个交易日内,公司股价第二次涨停
2026-02-03 22:52:00
南明区政务服务2025年办件总量超16万件 居贵阳市市首位
记者从南明区政务服务中心获悉,2025年,南明区“高效办成一件事”办件总量突破16万件,好评率99.99%,成为全市首位
2026-02-03 20:06:00
前海人寿保险揭阳分公司因销售人员身份真实性管理不到位被警告并罚款1万元
2月3日,国家金融监督管理总局揭阳监管分局行政处罚信息公示列表显示,前海人寿保险股份有限公司揭阳分公司因销售人员身份真实性管理不到位被警告并罚款1万元;责任人李某文、刘某梅被警告
2026-02-03 17:10:00
金力永磁等成立股权投资合伙企业
近日,嘉兴金磁股权投资合伙企业(有限合伙)成立,出资额约1.5亿元,经营范围包含:股权投资。企查查股权穿透显示,该合伙企业由金力永磁(300748)及其旗下金力永磁(宁波)投资有
2026-02-03 17:24:00
泰胜风能、云遥宇航等成立新能源科技公司
近日,广州泰云新能源科技有限公司成立,法定代表人为李矜霄,注册资本为2000万元,经营范围包含:发电技术服务;风力发电技术服务
2026-02-03 17:24:00
当前,我国正全面推动新技术、新业态与经济社会各领域的深度融合。在这一过程中,“场景”是连接技术和产业、打通研发和市场的桥梁
2026-02-03 17:31:00
奥瑞德、合肥AI与大数据研究院等新设创投合伙企业
近日,安徽创合汇新研创业投资合伙企业(有限合伙)成立,出资额2亿元,经营范围包含:创业投资(限投资未上市企业)。企查查股权穿透显示,该企业由合肥人工智能与大数据研究院有限公司、奥
2026-02-03 17:36:00
吉利汽车在宝鸡投资成立闪聚电池公司
近日,宝鸡闪聚电池有限公司成立,法定代表人为任向飞,注册资本5000万人民币,经营范围包括电池制造、电池销售、电池零配件生产、电容器及其配套设备制造等。企查查股权穿透显示,该公司
2026-02-03 17:36:00
周生生回应“足金挂坠检出铁银钯”:高度重视,后续进展将及时同步。消费者如何分辨真假黄金?可以关注这三点。
2026-02-03 18:49:00
宁波银行:付文生副行长任职资格获批
2月3日,宁波银行发布公告称,公司近日收到宁波金融监管局批复,宁波金融监管局已核准付文生副行长的任职资格。简历显示,付文生
2026-02-03 18:52:00
南昌金控获批入股南昌农商银行  入股资金必须为自有资金
2月3日,《南昌农村商业银行股份有限公司关于南昌金融控股有限公司参与定向增资扩股股东资质的请示》(南农商行字〔2025〕312号)已获江西金融监管局批复
2026-02-03 18:55:00
太平人寿召开2026年度工作会议 聚焦六大重点领域部署工作任务
2月1日,太平人寿2026年度工作会议在上海召开。会议传达了中国太平保险集团2026年工作会议精神,全面总结公司2025年经营发展成果
2026-02-03 18:57:00
因财务数据不真实等,横琴人寿深圳分公司被罚47万元 三名责任人合计被罚22万元
1月30日,深圳金融监管局发布行政处罚信息显示,横琴人寿深圳分公司及相关责任人,存在财务数据不真实、给予投保人保险合同约定以外其他利益的违法违规行为
2026-02-03 18:58:00