How a software update caused one of the world's biggest IT blackouts
文章核心观点 网络安全公司CrowdStrike软件更新故障致全球IT系统受影响 多行业面临服务中断 但问题已查明并部署修复方案 [1][17][14] 公司介绍 - CrowdStrike是一家总部位于德克萨斯州的网络安全供应商 为全球众多财富500强公司提供服务 包括主要的全球银行 医疗和能源公司 [1][2] - 该公司是“端点安全”公司 利用云技术为联网设备提供网络保护 与其他网络公司直接保护后端服务器系统的方法不同 [10][3] - Falcon是该公司开发的平台 旨在利用云技术阻止网络攻击 是公司端点安全的核心 [20] 事件情况 - 周五CrowdStrike因Falcon产品软件更新出现问题 运行Windows操作系统的虚拟机可能遇到错误检查(蓝屏死机)并陷入重启状态 影响约从7月18日19:00 UTC开始 [4][5] - 全球众多行业受影响 银行和医疗服务中断 电视台离线 航空旅行受重创 飞机停飞 服务延误 [8] - 微软称其云服务此前的中断与CrowdStrike问题无关 [22] - Mac和Linux主机不受此次问题影响 [23] 处理措施 - 公司正在全球范围内回滚更新 已确认撤回受影响的更新 持续有问题的客户可联系公司获取帮助 [20][21] - 问题已查明 隔离并部署了修复方案 但实施修复可能较困难 工程师需进入每个运行Windows的数据中心 加密机器还需手动输入复杂加密密钥 [14][24]