微軟估計CrowdStrike的更新影響了850萬台Windows設備
微軟官方部落格今天撰文正式回應了這幾天發生的全球安裝了Windows作業系統的電腦出現藍屏死機的狀況,全文翻譯如下:
7 月18 日,獨立網路安全公司CrowdStrike 發布了一個軟體更新, 開始影響全球的IT 系統。雖然這不是源自微軟的事件,但鑑於它影響到我們的生態系統,我們希望提供有關我們與CrowdStrike 及其他公司為補救和支持我們的客戶所採取的措施的最新資訊。
自事件發生以來,我們一直與客戶、CrowdStrike 和外部開發人員保持溝通,以收集資訊並加快解決方案的實施。我們認識到這個問題對企業和許多人的日常工作造成的干擾。我們的工作重點是為客戶提供技術指導和支持,以安全地使中斷的系統重新上線。
已採取的措施包括:
- CrowdStrike 建議採用一種解決方法來解決這個問題,並發表了一份公開聲明。在Windows 訊息中心發布了對Windows端點進行補救的說明 。
- 部署數百名微軟工程師和專家,直接與客戶合作復原服務。
- 與Google雲端平台(GCP) 和亞馬遜網路服務(AWS) 等其他雲端供應商和利害關係人合作,分享我們各自在整個產業中看到的影響狀況,並為與CrowdStrike 和客戶的持續對話提供資訊。
- 快速發布此處找到的手動修復文件和腳本。
- 透過此處的Azure 狀態控制面板隨時向客戶通報事件的最新狀態 。
我們正在日以繼夜地工作,並提供持續更新和支援。此外,CrowdStrike 還幫助我們開發了一個可擴展的解決方案,幫助微軟的Azure 基礎架構加速修復CrowdStrike 的錯誤更新。我們也與AWS 和GCP 合作,共同研究最有效的方法 。
雖然軟體更新偶爾會造成乾擾,但像CrowdStrike 事件這樣的重大事件並不多見。我們目前估計,CrowdStrike 的更新影響了850 萬台Windows 設備,不到所有Windows 機器的百分之一。雖然比例很小,但其廣泛的經濟和社會影響反映了運行許多關鍵服務的企業對CrowdStrike 的使用。
這事件顯示了我們廣泛的生態系統–全球雲端供應商、軟體平台、安全供應商和其他軟體供應商以及客戶–之間的相互關聯性。這也提醒我們,對於整個技術生態系統的所有人來說,利用現有機制優先實現安全部署和災難復原是多麼重要。正如我們在過去兩天中所看到的那樣,當我們相互協作、共同努力時,我們才能最有效地學習、恢復和前進。我們感謝整個產業的合作與協作,我們將繼續更新學習成果和下一步計畫。