在过去的 48 小时里,发生了一场震撼全球互联网和 IT 基础设施的数字灾难,全世界的机场、火车系统、银行、医疗机构、酒店、电视台纷纷受到了影响,许多人的生活被打乱,造成的经济损失更是难以估量。
表面上,这场大规模 IT 系统崩溃体现在 Windows 电脑的“蓝屏死机”上。大量 Windows 用户在社交媒体上发布了他们遭遇的蓝屏。
有在机场信息屏上的:

有在室外电子广告牌上的:

还有在赛车场公告牌上的:

甚至连医疗器械也受到了影响:

然而,Windows 系统和微软并不是这场崩溃的主角,真正的“元凶”是一家名为 CrowdStrike 的安全公司,它发布了一个有缺陷的软件(驱动)更新,导致 Windows 电脑陷入了灾难性的重启循环。
在系统崩溃出现不久后,CrowdStrike 的 CEO 乔治·库尔茨(George Kurtz)就在 X 平台上强调,这不是一起安全事件或网络攻击,而且“问题已经被识别、隔离并部署了修复”。但并非所有组织都能迅速采取正确的行动。
受此影响,微软 365 服务出现异常,云端储存服务 OneDrive 和邮件服务 Outlook 都出现了宕机。
美国达美航空公司和美国联合航空公司的航班被迫停飞,英国希思罗机场、荷兰阿姆斯特丹国际机场和新加坡樟宜机场等重要机场的 IT 系统崩溃,导致值机失败、航班延误和停飞,大量乘客被迫滞留在机场。英国和马来西亚的铁路系统也遭遇了类似的问题。
同时,欧洲、澳大利亚和印度的许多银行客户无法访问在线银行,也不能完成转账等交易。
英国的医生办公室和医院失去了对患者记录和预约系统的访问权限。美国的 911 应急服务也遭遇了技术故障,许多呼叫中心无法正常工作。
在历史上,极少有一个软件(甚至是几行代码)能在短时间内破坏全球的计算机系统,我们有所耳闻的主要是蠕虫和木马攻击,比如 2003 年的 SQL Slammer 蠕虫攻击和 2017 年的勒索软件 WannaCry 传播。
最近几年的全球大宕机主要发生在 IT 系统的“服务器端”,例如云服务提供商出现问题、互联网电缆中断或分布式拒绝服务攻击。
滑稽的是,这次的混乱并非由黑客传播的恶意软件引发的,而是由旨在阻止黑客攻击的软件引发的。
一张张荒诞而又带点艺术色彩的照片仿佛在说:“看吧,这个世界就是一个巨大的草台班子。”

问题的起因
大崩溃的根本原因是网络安全公司 CrowdStrike 为 Windows 设备发布的一个更新中存在 bug。
该更新旨在用于 CrowdStrike 的 Falcon 软件,这是一款“端点检测和响应(endpoint detection and response)”软件,旨在保护公司的计算机系统免受网络攻击和恶意软件的侵害。
此次更新属于“内核驱动程序”更新,但它并没有按预期工作,而是导致运行 Windows 系统的计算机崩溃并无法成功重启。
运行 Windows 的家用电脑不太可能受到影响,因为 CrowdStrike 主要由大型组织使用。
独立网络安全研究员兼顾问卢卡斯·奥利尼克(Lukasz Olejnik)表示,CrowdStrike 软件在低级操作系统层工作,在这里出现任何问题都可能会使操作系统无法启动。
他指出,并非所有运行 Windows 的计算机都会受到影响。如果一台机器在 CrowdStrike 推送更新时处于关机状态,它就不会自动更新。

如何修复
当然,在发现问题后,CrowdStrike 和微软已经撤回了此次更新,目前也发布了一些解决方法。
令人啼笑皆非的是,官方最早发布的解决方法竟然是大名鼎鼎的“重启试试”。
微软 Azure 云服务页面指出,一些客户反馈称,他们通过多次重启虚拟机成功解决了系统崩溃。有的客户称其重启了 15 次才成功。

究其原因,似乎是重启可以让受影响的设备有更多机会尝试获取 CrowdStrike 的未损坏更新。如果重启无法解决问题,微软的建议是使用备份,将系统恢复到 CrowdStrike 驱动更新之前。
如果不想或无法恢复备份,那就只能由 IT 管理员开启电脑的安全模式,手动删除受影响的驱动(位于 C:\Windows\System32\drivers\CrowdStrike 目录下的 C-00000291*.sys 文件),然后让机器正常启动并获取未损坏的驱动。
对于管理成百上千台电脑和服务器的大公司来说,IT 部门无疑面临着巨大的工作量,完全修复可能需要几天的时间,许多 IT 管理员的周末不得不用来加班。
不过,人类的悲喜并不相通。因为电脑蓝屏,很多打工人的周末从周五就“开始”了。
此次全球宕机潮反映出了 IT 基础设施是多么的脆弱:如果这是一种勒索软件而不是一次意外的更新 bug,情况将比现在糟糕多了。
在 IT 管理员争先恐后地修复问题、降低影响时,如何防止类似危机再次发生的问题仍没有答案。
“人们可能会现在要求改变现在这种运行模式。”网络安全咨询公司 Hunter Strategy 的研发副总裁杰克·威廉姆斯(Jake Williams)表示,“CrowdStrike 刚刚展示了在没有 IT 介入的情况下,为何推送更新是不可持续的原因。”
参考资料:
https://www.technologyreview.com/2024/07/19/1095161/fix-windows-pc-microsoft-crowdstrike-outage/
https://arstechnica.com/information-technology/2024/07/crowdstrike-fixes-start-at-reboot-up-to-15-times-and-get-more-complex-from-there/
https://www.theverge.com/24202037/microsoft-crowdstrike-outage-blue-screen-error-photos
排版:朵克斯
01/
02/
03/
04/



APP专享直播
热门推荐
全国政协委员陈松蹊:建议降低法定结婚年龄 提高生育人口基数 在全国推行更大力度的生育激励政策 收起全国政协委员陈松蹊:建议降低法定结婚年龄 提高生育人口基数 在全国推行更大力度的生育激励政策
- 2025年02月24日
- 06:16
- APP专享
- 扒圈小记
109,574
“女生遭侵犯落水被阻挡上岸至溺亡”案续:检方提起抗诉,建议死刑
- 2025年02月24日
- 05:06
- APP专享
- 扒圈小记
24,746
“拟录用3名本科生惹争议,删除公示名单”?国企刚刚回应了
- 2025年02月23日
- 08:58
- APP专享
- 北京时间
7,284

24小时滚动播报最新的财经资讯和视频,更多粉丝福利扫描二维码关注(sinafinance)
投资研报 扫码订阅
股市直播
-
趋势领涨今天 12:10:55
=加入潜伏擒牛VIP,享四大顶级服务=【1】购买VIP自动加入私密小直播间!【2】每周3-5只超短金股调入调出服务,适合实时看盘的投资者!【3】每周一份高端内部绝密文章:包含近期布局、热点版块、指数预判!【4】每月2~3只高端中线金股服务!(VIP超短、中线个股均有涉足,让上班族也能跟上VIP节奏!)现月课7.5折,1288元!季课6.9折,3558元,续费季度更划算!新朋友可先月课体验!点网址,直接买,订购地址:【更多独家重磅股市观点请点击】【更多独家重磅股市观点请点击】 -
趋势领涨今天 12:10:39
三星电机2月24日发布的2024年审计报告显示,昆山三星电机有限公司清算工作已于去年底完成,正式退出高密度互连(HDI)智能手机主板业务。国家企业信用信息公示系统网站也显示,去年10月24日,昆山三星电机有限公司企业状态由存续变更为注销,注销原因为决议解散。昆山三星电机有限公司2010年6月开始正式进行HDI量产,成为三星电机HDI主力生产基地。由于盈利能力低下,三星电机2019年宣布将退出HDI业务。三星电机后续将专注于先进半导体基板、贴片电容(MLCC)等高附加值业务。 -
趋势领涨今天 09:29:16
【大资金还在加速买入】最新两融数据显示,2月21日,融资买入额为2366.81亿元,创春节以来新高,较前一个交易日增加627.09亿元,环比增幅达36.05%;融券卖出经历“过山车”,该数值为6.5亿元,下降24.39%,2月20日、19日该值为8.61亿元、6.23亿元。最新融资融券余额为1.89万亿,该数值同样创春节以来新高,其中融资余额为1.87万亿,日环比增61.58亿元;融券余额为113.27亿元,日环比增1.52亿元。此外,转融资交易金额为1.5亿元,日环比减少2.4亿元,降幅为61.54%;转融资余额为1449.2亿元,较上一交易日无变化。 -
数字江恩今天 09:24:50
如图,3314后,5分钟图上运行了4轮结构,短线变盘在即了。明天如果快速放量拉升突破3400并站稳3386,可以确立新的主升浪并打开新的上涨空间。否则,明日若没有放量+力度,则要么直接跌破图上轮谷线,要么顶背离,都会引发宽幅震荡中的回踩。 -
数字江恩今天 09:24:41
直接看5分钟图近期3314之后的运行。目前大盘的核心是区分到底还属于宽幅震荡之中,还是已经开始了新的主升浪结构。如果在宽幅震荡之中,目前是宽幅震荡高位区间;如果是新的主升浪结构,则目前还有上涨的余地。区分的核心是看大盘能否站稳3386直接拉升突破3400点。【更多独家重磅股市观点请点击】 -
数字江恩今天 09:24:32
板块上来看,今日,前期热点人工智能科技和机器人(sz300024)题材分化非常严重,高位翻脸的个股家数增多。而农林牧渔,地产建筑和保险则崛起,但盘中持续性不如之前的热点。 -
数字江恩今天 09:24:27
A股两市今日成交8028 + 12776 = 20804 亿人民币,温和放量趋势明显。如此放量下,大盘没有继续向上,而是30个点区间震荡,依靠尾盘拉升还收跌6个点。个股方面,涨跌比接近1:1,但今日大幅下跌个股家数有所增多。 -
数字江恩今天 09:24:18
短线变盘在即 -
北京红竹今天 07:59:16
3、聚焦AI产业链DeePSeek是个具体的概念,相关扩展题材已经遍地开花了,人形机器人(sz300024)短期内暂时不聊,因为五分钟级别2个中枢上涨,虽然没有客观结束信号,已经不宜追高了。也不用完全盯着DS,AI产业链都可以,就一句话:规避高位的,低吸低位滞涨的。特别是符合缠论结构,日线级别上涨段中,当下处于回落一笔的,这种都值得埋伏。那些已经完成缠论上日线级别上涨段的都需要规避。当指数大级别上涨结束,我就不谈聚焦方向了,现在还可以继续谈。 -
北京红竹今天 07:59:12
2、2万亿成交额从1.5万亿到2万亿,虽然有放量,但还没有明显放量,目前的成交额还是良性的,还处于有人接盘有人卖的阶段。从成交额上看,需要注意的是,那天券商和互金大涨,指数呼呼向上放量,那时的成交额放大才会有问题。现在处于正常交易之中,洗盘不用担心。而且缠论结构上,不管是先行者恒生科技还是上证指数,都没有完成日线级别向上段呢。明天市场大概率还有一次退潮,沪指和科创50还没有构造五分钟级别回落段,明天大概率会回落构造。