當前位置: 華文天下 > 國際

一次更新致全球「宕機」 專家:各國應加強合作應對網路安全問題

2024-07-20國際

7月19日,美國微軟公司旗下部份套用和服務出現存取延遲、功能不全或「藍屏」等問題,對全球多國包括航空、鐵路、醫療、金融、媒體等在內的多領域造成影響。

美國超15100架次航班被取消或延誤

19日,美國、日本、澳洲、南非、捷克、荷蘭等多國航空及鐵路系統受到影響。據航班跟蹤網站最新數據,截至美東時間19日24時,美國已有超過3200架次航班被取消,超過11900架次航班延誤。

01:56

多國醫療系統受到較大沖擊

相關故障給多國醫療系統也帶來了較大沖擊。據美國廣播公司19日報道,全美至少有12家醫院受到影響,並取消了當天的部份手術。英國天空電視台19日援引一位英國國家醫療服務體系發言人的話報道,因預約系統和患者記錄系統出現故障,多位全科醫生的診療工作被迫中斷。報道稱,英國多家藥店的支付功能也一度出現問題。

此外,據巴黎奧組委19日訊息,因微軟系統問題影響了證件啟用流程,巴黎奧運會的證件啟用服務一度暫停。

截至目前,各國受影響的相關行業陸續發表聲明,稱其營運正在逐步恢復中,但可能仍需一定時間。

美國「眾擊」公司稱將作出公開透明的解釋

當地時間19日,美國電腦安全技術「眾擊」公司執行長庫爾茨發表聲明稱,該公司對微軟「視窗」系統釋出的一個更新存在缺陷,導致相關使用者在使用過程中出現系統崩潰、「藍屏」等故障。目前相關更新問題已經修復。他還指出,這次事件與網路攻擊無關。庫爾茨表示,「眾擊」公司正在對出現故障的原因進行分析,將作出公開、透明、充分的解釋,並將公布為防止此類事件再次發生會采取的措施。

據微軟公司19日最新聲明,在采取了應對措施及一段時間的監測跟進後,已確認微軟365之前受影響的套用和服務均已恢復。

新聞觀察:事件暴露網路安全領域存在多方問題

據悉,「眾擊」公司成立於2011年,為數以萬計的客戶提供抵禦網路攻擊的安全服務,其中包括大量全球500強公司。為何此次故障波及規模如此之大?此次事件又暴露出網路安全領域存在哪些問題?

01:42
  • 倫敦大學學院電腦科學系專家瑪麗·瓦塞克表示,全球技術系統對少數幾家科技公司軟體的過度依賴是導致此次問題如此嚴重的原因之一,問題的核心在於,微軟作為行業標準軟體,幾乎無處不在。而「眾擊」的漏洞一旦暴露,便迅速蔓延至各個系統,揭示了全球技術生態的脆弱性。
  • 此外,「眾擊」公司內部沒有在軟體更新前檢查到位也是問題之一。有專家稱,「眾擊」公司在釋出更新前應該進行充分測試。曾經在卡巴斯基工作的安全專家康斯丁表示,軟體的更新一般會經歷極其嚴格的審查和多輪測試,持續數周之久,以確保其穩定性與安全性。因此,一個程式的更新能引發如此廣泛且嚴重的全球電腦崩潰,確實出乎意料。
  • 還有專家表示,業內對軟體更新出現漏洞後的應急處理不力也是導致此次問題長時間未得到解決的原因之一。目前各行各業依賴電腦工作的趨勢雖然無法改變,但相關從業者在進行軟體更新時,應該有備選方案。而不是出現問題後再進行解決。實際上,市面上大量軟體都曾出現過更新後無法正常使用的情況,但多數都未造成重大損失。此次問題發生後,各類軟體公司都應引以為戒,及時公布備選修復方案。
  • 專家:各國應加強合作應對網路安全問題

    據路透社援引多位網路安全領域專業人士的話報道稱,「眾擊」公司網路安全防護軟體在此次更新時使用了錯誤的程式碼,但在審查流程中並未發現。

    專家稱,為確保使用者能得到及時的網路安全保護,安全軟體通常會保持高頻率的更新,而較高的更新頻率,或許是導致「眾擊」公司未在向使用者推出更新前先進行充分測試的原因。此外專家表示,更安全的方法是在更新軟體後,先提供給少部份特定使用者群體試用,再正式推廣至所有使用者。

    01:25

    中國國際問題研究院助理研究員 謝卉:私營部門在技術發展和創新上處於前沿,擁有很大的主導權,但是他們現在和公共利益的聯系也越來越緊密,因此要加強對私營部門的監管,讓他們投資建設更為可靠的網路基礎設施,減少由單點故障帶來的風險。各個國家也應該加強國際合作,比如說建立跨國資訊共享平台,加強對網路威脅的感知和響應,或者共同開發先進的網路安全防護系統和技術,共同應對網路安全的挑戰。鼓勵全球網路安全企業公平競爭,加強多層次的防禦策略,確保即使某一個層次出現問題,也不會導致整個系統的崩潰。

    微軟系統故障致全球多行業受影響 親歷者:我們什麽也做不了>>
    全球遭遇微軟藍屏!央視記者親歷美國航空系統崩潰>>

    2024中央廣播電視總台版權所有。未經授權,請勿轉載使用。