7月25日消息, 上周CrowdStrike安全軟件的錯(cuò)誤更新導(dǎo)致的“微軟藍(lán)屏”事件震撼全球。有850多萬(wàn)臺(tái)使用微軟 Windows 系統(tǒng)的電腦出現(xiàn)藍(lán)屏故障,導(dǎo)致全球互聯(lián)網(wǎng)服務(wù)大范圍中斷,美國(guó)、英國(guó)、德國(guó)、南非、捷克、新西蘭、新加坡、日本等多國(guó)機(jī)場(chǎng)、商場(chǎng)、酒店,以及辦公室、工廠和證券交易所均受到不同程度影響。
網(wǎng)友此前吐槽
“CrowdStrike 對(duì)全球商業(yè)造成的破壞,比所有勒索軟件攻擊的總和還要大!”安全業(yè)內(nèi)人士憤怒吐槽道。
大家都在等待和觀察這一重大安全事件的后續(xù)處理情況。
先是當(dāng)事方之一,微軟對(duì)此事作出回應(yīng)。據(jù)外媒報(bào)道,7月22日,微軟發(fā)言人在接受媒體采訪(fǎng)時(shí)表示,“歐盟的限制措施導(dǎo)致其無(wú)法鎖定Windows系統(tǒng),是引發(fā)本次全球性藍(lán)屏事件的原因之一”。
微軟提到的歐盟限制性措施是指2009年微軟與歐盟達(dá)成的協(xié)議,根據(jù)協(xié)議要求,微軟承諾給予所有安全軟件與微軟自身軟件相同的Windows內(nèi)核訪(fǎng)問(wèn)權(quán)限,使得像CrowdStrike這樣的第三方安全軟件開(kāi)發(fā)商的安全產(chǎn)品,可通過(guò)Windows客戶(hù)端和服務(wù)器系統(tǒng)中的API,訪(fǎng)問(wèn)并執(zhí)行極其復(fù)雜的操作。
因此,在這次全球“微軟藍(lán)屏”事件中,微軟認(rèn)為上述政策的代價(jià)是系統(tǒng)安全性降低,藍(lán)屏死機(jī)事件正是這一政策后果的體現(xiàn)。
微軟發(fā)言人甚至還頗有抱怨情緒的稱(chēng):“盡管公司希望能夠進(jìn)一步鎖定操作系統(tǒng)以提高安全性,但歐盟的要求使得這一目標(biāo)難以實(shí)現(xiàn)?!焙孟裎④洸攀鞘芎φ咭粯?。
另一方當(dāng)事人,被認(rèn)為是此次“微軟藍(lán)屏”的罪魁禍?zhǔn)椎腃rowdStrike在7月24日發(fā)布了 Windows 大范圍藍(lán)屏事件初步審查報(bào)告和技術(shù)上的補(bǔ)救措施。
匪夷所思的是,有CrowdStrike的客戶(hù)在海外社交平臺(tái)發(fā)文,稱(chēng)收到 CrowdStrike 首席商務(wù)官Daniel Bernard發(fā)送的致歉函,其中還附帶了一份價(jià)值10美元的Uber Eats(送餐服務(wù))禮品卡。但是,用戶(hù)去兌換時(shí)才發(fā)現(xiàn)這份禮品卡“已失效”,Uber Eats 頁(yè)面提示稱(chēng)禮品卡“已被發(fā)行方取消,不再有效”。
這一系列操作讓人目瞪口呆。
截至目前,CrowdStrike公司雖已為藍(lán)屏事件道歉,但是尚未確定是否會(huì)為相關(guān)損失買(mǎi)單,也沒(méi)有回應(yīng)美國(guó)媒體就是否會(huì)給予受影響客戶(hù)賠償?shù)膯?wèn)詢(xún)。
有分析人士指出,CrowdStrike公司與客戶(hù)簽訂的合同中或許有免責(zé)條款,可使其躲過(guò)賠償。
但是,全球受災(zāi)用戶(hù)都在等待賠償。
網(wǎng)絡(luò)安全和法律專(zhuān)家表示,CrowdStrike 幾乎肯定會(huì)受到起訴、付出經(jīng)濟(jì)成本和其他處罰。
500強(qiáng)企業(yè)中有271家是CrowdStrike公司客戶(hù)。據(jù)報(bào)道,超過(guò)75家客戶(hù)可能會(huì)因?yàn)镃rowdStrike全球性崩潰事件而提出網(wǎng)絡(luò)故障索賠。
保險(xiǎn)公司Symbolitan表示,不包括微軟在內(nèi),美國(guó)財(cái)富500強(qiáng)公司因CrowdStrike中斷而面臨的財(cái)務(wù)損失高達(dá)54億美元。
馬來(lái)西亞航空公司AirAsia的運(yùn)營(yíng)商Capital A的CEO Tony Fernandes表示,受CrowdStrike中斷事件影響的航空公司應(yīng)該獲得損失賠償。Fernandes稱(chēng):“如果我們做錯(cuò)了什么,我們必須賠償,但事實(shí)并非如此。我們及其他航空公司和其他企業(yè)損失慘重,他們應(yīng)該給我們賠償,現(xiàn)在我們只能拭目以待?!?/p>
那就,拭目以待。
- 谷歌被判22.5億元天價(jià)賠償背后:安卓數(shù)據(jù)暗箱操作的五年拉鋸戰(zhàn)
- HDC 2025:開(kāi)發(fā)者搭上“鴻蒙快車(chē)”,鴻蒙生態(tài)加速前行
- HarmonyOS 6開(kāi)發(fā)者Beta正式啟動(dòng):打造無(wú)處不在的AI體驗(yàn)
- 馬蜂窩發(fā)布夏季“旅行蜂向標(biāo)”,進(jìn)山、玩水、擁抱草原是最受關(guān)注的夏季玩法
- 餓了么灰測(cè)“悅享會(huì)員”加碼用戶(hù)體驗(yàn),提供一系列專(zhuān)屬優(yōu)惠和個(gè)性化服務(wù)
- 啟信寶2025奶茶趣味報(bào)告:奶茶企業(yè)5年激增140%,40萬(wàn)家共筑3500億帝國(guó)
- 《黑神話(huà):悟空》PS5國(guó)行版將于6月18日正式發(fā)售,建議零售價(jià)268元起
- 報(bào)告:2029年美國(guó)AI搜索廣告支出將達(dá)260億美元,占比13.6%
- 重塑內(nèi)生安全體系 實(shí)現(xiàn)AI時(shí)代安全突圍 ——2025北京網(wǎng)絡(luò)安全大會(huì)(BCS)開(kāi)幕
- 覆蓋上百?lài)?guó)家!啟信慧眼全球供應(yīng)鏈“風(fēng)險(xiǎn)地圖”助力中企安全“出海”
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。