更新流程存問題
路透社援引多位網(wǎng)絡(luò)安全領(lǐng)域?qū)I(yè)人士的話報(bào)道稱,“眾擊”公司網(wǎng)絡(luò)安全防護(hù)軟件在此次更新時(shí)使用了錯(cuò)誤的代碼,但在審查流程中并未發(fā)現(xiàn),。專家稱,為確保用戶能得到及時(shí)的網(wǎng)絡(luò)安全保護(hù),,安全軟件通常會保持高頻率的更新,而較高的更新頻率,,或許是導(dǎo)致“眾擊”公司未在向用戶推出更新前先進(jìn)行充分測試的原因,。專家還表示,更安全的方法是在更新軟件后,,先提供給少部分特定用戶群體試用,,再正式推廣至所有用戶。
難以迅速恢復(fù)
“眾擊”公司首席執(zhí)行官喬治·庫爾茨19日在社交媒體X上和在接受美國電視媒體采訪時(shí)致歉,。這家公司說,,此次故障涉及一款阻止網(wǎng)絡(luò)攻擊的軟件的自動更新,公司已經(jīng)部署修復(fù)程序,,向用戶發(fā)布了修復(fù)指南,,其中一些系統(tǒng)需要進(jìn)行手動修復(fù)。
微軟公司副總裁兼副首席信息安全官安·約翰遜19日晚些時(shí)候說,,客戶正在或已經(jīng)收到必要信息,,并正在得到他們需要的支持,但無法估計(jì)需要多長時(shí)間讓客戶恢復(fù)使用微軟系統(tǒng),。
國際分析機(jī)構(gòu)福里斯特公司分析師阿莉·梅倫說,,手動修復(fù)需要?jiǎng)h除受損文件等,比較耗時(shí),,而“眾擊”的一些大客戶可能管理著數(shù)百萬臺計(jì)算機(jī),,他們可能需要幾天或更長時(shí)間完成修復(fù)工作。
“眾擊”總部位于美國,在紐約上市,,近期頗受投資者青睞,,股價(jià)過去一年內(nèi)翻倍。19日,,其股價(jià)下挫11%,。
引發(fā)各界反思
這起宕機(jī)事件引發(fā)反思,全球多地,、社會多部門嚴(yán)重依賴少數(shù)幾家科技公司提供的服務(wù),,一出問題可謂“牽一發(fā)而動全身”。
中國國際問題研究院助理研究員謝卉表示,,私營部門在技術(shù)發(fā)展和創(chuàng)新上處于前沿,,擁有很大的主導(dǎo)權(quán),,但是這些部門目前和公共利益的聯(lián)系也越來越緊密,,因此要加強(qiáng)對私營部門的監(jiān)管,使其投資建設(shè)更為可靠的網(wǎng)絡(luò)基礎(chǔ)設(shè)施,,減少由單點(diǎn)故障帶來的風(fēng)險(xiǎn),。她認(rèn)為,各個(gè)國家也應(yīng)加強(qiáng)國際合作,,比如建立跨國信息共享平臺,、加強(qiáng)對網(wǎng)絡(luò)威脅的感知和響應(yīng),或者共同開發(fā)先進(jìn)的網(wǎng)絡(luò)安全防護(hù)系統(tǒng)和技術(shù),,共同應(yīng)對網(wǎng)絡(luò)安全的挑戰(zhàn),。此外,還應(yīng)鼓勵(lì)全球網(wǎng)絡(luò)安全企業(yè)公平競爭,,加強(qiáng)多層次的防御策略,,確保即使某一個(gè)層次出現(xiàn)問題,也不會導(dǎo)致整個(gè)系統(tǒng)的崩潰,。
英國約克大學(xué)教授約翰·麥克德米德警告說,,今后各行各業(yè),尤其是基礎(chǔ)設(shè)施領(lǐng)域應(yīng)防范這類問題發(fā)生,。
美國市場預(yù)測機(jī)構(gòu)D.A.戴維森公司高級軟件分析師吉爾·盧里亞說,,大部分公司找不到微軟的替代品。這起事件發(fā)生后,,一些企業(yè)用戶可能考慮在安全產(chǎn)品上尋找可替代方案,。
微軟視窗系統(tǒng)是世界上最受歡迎的個(gè)人電腦操作系統(tǒng)?!氨姄簟本W(wǎng)絡(luò)安全服務(wù)公司在全球擁有近3萬個(gè)客戶,,其中包括很多世界500強(qiáng)企業(yè)。
美國韋德布什證券公司分析師丹·艾夫斯說,萬幸的是,,問題出自軟件更新,,而不是由黑客襲擊或網(wǎng)絡(luò)安全威脅導(dǎo)致。