也有人售卖计算机程序脚本(scripts),称使用后可自动修复软件缺陷。脚本是可操作电脑功能的程式语言,使用虚假或恶意脚本可能导致用户失去电脑的掌控权,任由不法分子盗取信息。
还有许多疑似虚假的CrowdStrike网域名称,比如crowdstrikeclaim[.]com和crowdstrikefix[.]com等
新加坡网络安全局郑重提醒大家一定要提高警惕,并采取正确措施重新启动受影响设备。
发布维护建议,以减轻影响
大概需要几天的时间
CrowdStrike软件缺陷导致用户设备“蓝屏死机”,网安局的电脑紧急反应组(SingCERT)已发布建议,让受影响的系统管理员和用户可采取措施来减轻影响。
用户可启动Windows安全模式或恢复设置,并从系统里删除有缺陷的”C-00000291*.sys”文件再重启,就能解决“蓝屏死机”问题。
若使用云端或虚拟服务器,可先切断连接后备份数据,再连接至新的服务器,删除缺陷文件。
由于问题不能通过远程更新,必须由人工逐个端点去解决,这个过程预计会花上几天时间。
CrowdStrike总裁
为全球微软瘫痪道歉
电脑安全技术公司CrowdStrike总裁乔治·库尔茨(George Kurtz)为技术故障导致全球微软系统大瘫痪道歉,并承诺会协助所有受影响的客户恢复运营。
库尔茨表示:“我们对于给客户、旅客及其他所有受影响的人,包括我们公司本身造成的影响深表歉意。”
库尔茨说,目前许多客户已重启系统恢复运作,但还有一些无法自动恢复的系统可能得花一些时间,公司会确保每位客户的系统都能完全恢复。