更新流程存問題
路透社援引多位網(wǎng)絡(luò)安全領(lǐng)域?qū)I(yè)人士的話報(bào)道稱,,“眾擊”公司網(wǎng)絡(luò)安全防護(hù)軟件在此次更新時(shí)使用了錯誤的代碼,,但在審查流程中并未發(fā)現(xiàn)。專家稱,,為確保用戶能得到及時(shí)的網(wǎng)絡(luò)安全保護(hù),,安全軟件通常會保持高頻率的更新,,而較高的更新頻率,或許是導(dǎo)致“眾擊”公司未在向用戶推出更新前先進(jìn)行充分測試的原因,。專家還表示,,更安全的方法是在更新軟件后,先提供給少部分特定用戶群體試用,,再正式推廣至所有用戶,。
難以迅速恢復(fù)
“眾擊”公司首席執(zhí)行官喬治·庫爾茨19日在社交媒體X上和在接受美國電視媒體采訪時(shí)致歉。這家公司說,,此次故障涉及一款阻止網(wǎng)絡(luò)攻擊的軟件的自動更新,,公司已經(jīng)部署修復(fù)程序,向用戶發(fā)布了修復(fù)指南,,其中一些系統(tǒng)需要進(jìn)行手動修復(fù),。
微軟公司副總裁兼副首席信息安全官安·約翰遜19日晚些時(shí)候說,客戶正在或已經(jīng)收到必要信息,,并正在得到他們需要的支持,,但無法估計(jì)需要多長時(shí)間讓客戶恢復(fù)使用微軟系統(tǒng)。
國際分析機(jī)構(gòu)福里斯特公司分析師阿莉·梅倫說,,手動修復(fù)需要刪除受損文件等,,比較耗時(shí),而“眾擊”的一些大客戶可能管理著數(shù)百萬臺計(jì)算機(jī),,他們可能需要幾天或更長時(shí)間完成修復(fù)工作,。
“眾擊”總部位于美國,在紐約上市,,近期頗受投資者青睞,,股價(jià)過去一年內(nèi)翻倍,。19日,其股價(jià)下挫11%,。
引發(fā)各界反思
這起宕機(jī)事件引發(fā)反思,,全球多地、社會多部門嚴(yán)重依賴少數(shù)幾家科技公司提供的服務(wù),,一出問題可謂“牽一發(fā)而動全身”,。
中國國際問題研究院助理研究員謝卉表示,私營部門在技術(shù)發(fā)展和創(chuàng)新上處于前沿,,擁有很大的主導(dǎo)權(quán),,但是這些部門目前和公共利益的聯(lián)系也越來越緊密,因此要加強(qiáng)對私營部門的監(jiān)管,,使其投資建設(shè)更為可靠的網(wǎng)絡(luò)基礎(chǔ)設(shè)施,,減少由單點(diǎn)故障帶來的風(fēng)險(xiǎn)。她認(rèn)為,,各個(gè)國家也應(yīng)加強(qiáng)國際合作,,比如建立跨國信息共享平臺、加強(qiáng)對網(wǎng)絡(luò)威脅的感知和響應(yīng),,或者共同開發(fā)先進(jìn)的網(wǎng)絡(luò)安全防護(hù)系統(tǒng)和技術(shù),,共同應(yīng)對網(wǎng)絡(luò)安全的挑戰(zhàn)。此外,,還應(yīng)鼓勵全球網(wǎng)絡(luò)安全企業(yè)公平競爭,,加強(qiáng)多層次的防御策略,確保即使某一個(gè)層次出現(xiàn)問題,,也不會導(dǎo)致整個(gè)系統(tǒng)的崩潰,。
英國約克大學(xué)教授約翰·麥克德米德警告說,今后各行各業(yè),,尤其是基礎(chǔ)設(shè)施領(lǐng)域應(yīng)防范這類問題發(fā)生。
美國市場預(yù)測機(jī)構(gòu)D.A.戴維森公司高級軟件分析師吉爾·盧里亞說,,大部分公司找不到微軟的替代品,。這起事件發(fā)生后,一些企業(yè)用戶可能考慮在安全產(chǎn)品上尋找可替代方案,。
微軟視窗系統(tǒng)是世界上最受歡迎的個(gè)人電腦操作系統(tǒng),。“眾擊”網(wǎng)絡(luò)安全服務(wù)公司在全球擁有近3萬個(gè)客戶,,其中包括很多世界500強(qiáng)企業(yè),。
美國韋德布什證券公司分析師丹·艾夫斯說,萬幸的是,,問題出自軟件更新,,而不是由黑客襲擊或網(wǎng)絡(luò)安全威脅導(dǎo)致,。