image
20240722陳穎芃/綜合外電報導

微軟大當機 850萬台電腦受害

全球航空、鐵路…全亂套,完全修復估要數周;美網安局長譴責CrowdStrike「犯下嚴重失誤」

image
微軟系統。圖/美聯社
近年全球電腦網路重大當機事件

 資安公司CrowdStrike軟體更新出包造成微軟大當機後,微軟估計這起事件影響全球850萬台電腦裝置,堪稱史上最大規模當機事件,導致全球航空、鐵路運輸及港口作業大亂,估計要數周才能完全修復。

 微軟副總裁威斯登(David Weston)稍早在官方部落格發文表示:「我們目前估計CrowdStrike軟體更新造成的當機事件,一共影響850萬台Windows裝置。」

 威斯登表示,雖然850萬台裝置占全球Windows裝置比重不到1%,但這起事件「對廣泛經濟與社會的影響相當可觀」,凸顯CrowdStrike企業用戶涵蓋全球重大服務。

 當機發生後,一度造成美國三大航空公司全球停飛,不僅影響上萬名旅客,也波及全球貨運產業。美國聯合太平洋鐵路公司在19日因電腦系統當機而延誤貨運班次,而美國東西岸主要港口包括休士頓港、洛杉磯港、紐約港的裝卸貨作業都受到影響,連帶延誤陸上運輸時程。

 供應鏈顧問公司Xeneta空運主管范德渥(Niall van de Wouw)表示:「貨機與貨運列車都因此延誤,估計要花上數天甚至數周時間才能完全恢復正常。」微軟澄清當機事件與微軟軟體無關,並且也重申軟體公司應重視品管。

 CNN新聞網站指出,微軟之所以能提出850萬台裝置這個明確數字,是因為微軟透過網路進行遠端效能監控,而850萬台裝置的影響範圍也意味著這是史上最大規模當機事件,遠超過2017年WannaCry網路攻擊影響的30萬台裝置。

 美國網路安全與基建安全局長伊斯特利(Jen Easterly)譴責CrowdStrike「犯下嚴重失誤」,影響全球重大基礎建設運作,表示任何軟體開發公司在軟體設計、測試、發布時,都應優先考量如何將瑕疵漏洞減至最低。美國網路安全與基建安全局先前曾因多起網路資安事件而監控微軟,但這回明確表示「不是微軟的問題」。