CrowdStrike幾個月前就破壞了Debian和Rocky Linux 但沒人注意到
Windows PC 上出現的大範圍藍色畫面死機(BSOD)問題擾亂了各行各業的運營,尤其影響了航空公司、銀行和醫療服務提供者。造成這個問題的原因是流行的網路安全服務供應商CrowdStrike 透過更新提供了一個有問題的文件。
CrowdStrike 證實,這次崩盤不會影響Mac 或Linux PC。儘管許多人可能認為這是一起孤立事件,但類似的問題已經發生了幾個月,卻沒有引起人們的注意。 Debian 和Rocky Linux 的用戶也因CrowdStrike 的更新而遭遇嚴重干擾,這引起了人們對該公司軟體更新和測試程式的嚴重擔憂。這些事件凸顯了每天依賴其產品的客戶所面臨的潛在風險。
今年4 月,CrowdStrike 的更新導致一個民間技術實驗室的所有Debian Linux 伺服器同時崩潰並拒絕啟動。事實證明,該更新與最新的Debian 穩定版不相容,儘管特定的Linux 配置據稱是受支援的。實驗室的IT 團隊發現,移除CrowdStrike 後,機器才得以啟動,並通報了這起事件。
一名參與事件的團隊成員對CrowdStrike 的延遲回應表示不滿。他們在一天後才承認問題的存在,並花了數週時間提供根本原因分析。分析結果顯示,他們的測試矩陣中沒有包含Debian Linux 配置。
這位團隊成員感嘆道:”Crowdstrike 的模式似乎是’我們隨時向你的機器推送軟體,不管是否緊急,也不進行測試’。
這並非個案。 CrowdStrike 用戶在升級到RockyLinux 9.4 後也報告了類似問題,他們的伺服器因核心錯誤而崩潰。 Crowdstrike 支援部門承認了這個問題,並強調了測試不足和對不同作業系統相容性問題關注不夠的模式。
為避免今後出現此類問題,CrowdStrike 應優先對所有支援的配置進行嚴格測試。此外,企業應謹慎對待CrowdStrike 更新,並制定應急計劃以減輕潛在的中斷。
了解更多:Ycombinator , RockyLinux