美网安局长批CrowdStrike更新缺陷:这是一个严重的错误
2024年07月21日 09:49
来源: 界面新闻
东方财富APP

方便,快捷

手机查看财经快讯

专业,丰富

一手掌握市场脉搏

手机上阅读文章

提示:

微信扫一扫

分享到您的

朋友圈


K图 CRWD_0

  美国网络安全和基础设施安全局(CISA)局长珍·伊斯特利(Jen Easterly)当地时间7月20日就全球大规模IT故障发表评论称,该事件是由Crowdstrike的Falcon平台的缺陷更新引起的,这引发了全球某些版本Windows系统的大面积崩溃。这是一起严重影响全球关键基础设施运行的重大事件。虽然这不是恶意的,但这是一个严重的错误。

  伊斯特利说,美国的关键基础设施高度数字化、高度相互依存、高度互联、高度脆弱,而这在很大程度上要归咎于脆弱的软件生态系统,该系统历来不重视安全性,而偏重于功能和上市速度。具有讽刺意味的是,像Crowdstrike和其他网络安全供应商这样的公司存在的一个原因,就是为那些漏洞百出的软件提供安全保障。

  但伊斯特利也表示,这不是微软的问题。她说,任何公司在设计、测试和交付任何类型的软件时,都应优先考虑大幅减少缺陷的数量—这些缺陷可能被坏人有意利用,也可能无意中导致全球关键服务瘫痪。伊斯特利说,因此各级政府和各种规模的关键基础设施组织都必须加倍努力提高抗性,确保有效应对和快速恢复的能力,最大限度地减少对关键服务的干扰。

(文章来源:界面新闻)

文章来源:界面新闻 责任编辑:65
原标题:美网安局长批CrowdStrike更新缺陷:这是一个严重的错误
郑重声明:东方财富发布此内容旨在传播更多信息,与本站立场无关,不构成投资建议。据此操作,风险自担。
举报
分享到微信朋友圈

打开微信,

点击底部的“发现”

使用“扫一扫”

即可将网页分享至朋友圈

扫描二维码关注

东方财富官网微信


扫一扫下载APP

扫一扫下载APP
信息网络传播视听节目许可证:0908328号 经营证券期货业务许可证编号:913101046312860336 违法和不良信息举报:021-61278686 举报邮箱:jubao@eastmoney.com
沪ICP证:沪B2-20070217 网站备案号:沪ICP备05006054号-11 沪公网安备 31010402000120号 版权所有:东方财富网 意见与建议:4000300059/952500