全球850万台设备受影响,新加坡大部分公司已恢复,国安局提醒

2024-07-22     于晏     8088

也有人售卖计算机程序脚本(scripts),称使用后可自动修复软件缺陷。脚本是可操作电脑功能的程式语言,使用虚假或恶意脚本可能导致用户失去电脑的掌控权,任由不法分子盗取信息。

还有许多疑似虚假的CrowdStrike网域名称,比如crowdstrikeclaim[.]com和crowdstrikefix[.]com等

新加坡网络安全局郑重提醒大家一定要提高警惕,并采取正确措施重新启动受影响设备。

全球850万台设备受影响,新加坡大部分公司已恢复,国安局提醒

全球850万台设备受影响,新加坡大部分公司已恢复,国安局提醒

发布维护建议,以减轻影响

大概需要几天的时间

CrowdStrike软件缺陷导致用户设备“蓝屏死机”,网安局的电脑紧急反应组(SingCERT)已发布建议,让受影响的系统管理员和用户可采取措施来减轻影响。

用户可启动Windows安全模式或恢复设置,并从系统里删除有缺陷的”C-00000291*.sys”文件再重启,就能解决“蓝屏死机”问题。

全球850万台设备受影响,新加坡大部分公司已恢复,国安局提醒

若使用云端或虚拟服务器,可先切断连接后备份数据,再连接至新的服务器,删除缺陷文件。

由于问题不能通过远程更新,必须由人工逐个端点去解决,这个过程预计会花上几天时间。

全球850万台设备受影响,新加坡大部分公司已恢复,国安局提醒

全球850万台设备受影响,新加坡大部分公司已恢复,国安局提醒

CrowdStrike总裁

为全球微软瘫痪道歉

电脑安全技术公司CrowdStrike总裁乔治·库尔茨(George Kurtz)为技术故障导致全球微软系统大瘫痪道歉,并承诺会协助所有受影响的客户恢复运营。

库尔茨表示:“我们对于给客户、旅客及其他所有受影响的人,包括我们公司本身造成的影响深表歉意。”

库尔茨说,目前许多客户已重启系统恢复运作,但还有一些无法自动恢复的系统可能得花一些时间,公司会确保每位客户的系统都能完全恢复。

全球850万台设备受影响,新加坡大部分公司已恢复,国安局提醒