新闻动态
“微软蓝屏”事件:软件安全治理成为当务之急
来源: | 作者:望安科技 | 发布时间: 35天前 | 171 次浏览 | 分享到:


“微软蓝屏”事件

Blue Screen of Death

2024年7月19日,全球大量Windows 10电脑崩溃,电脑显示蓝屏死机并且无法重新启动,引发全球关注。“微软蓝屏”事件是一次典型的因软件故障导致其供应链上的用户大规模遭殃的严重安全事故。此次微软蓝屏波及不少国家地区,影响全球近千万台使用Windows的设备,导致航空公司、银行、电信公司和媒体、健康医疗等各个行业陷入混乱:多个国家的交通系统和银行服务中断,美国多家主要航空公司的航班被迫停飞,造成超过2000架次航班取消和5300架次航班延误。此外,全球其他地区如印度、德国和澳大利亚的机场也报告了类似故障。美国加利福尼亚州凯撒医疗集团的医疗设备瘫痪,金融交易受阻,伦敦证券交易所的LSEG集团和欧洲能源交易所均报告系统宕机,影响了全球用户。

通过这起事件,我们更加意识到关键信息系统和操作系统的自主可控对于国家安全和产业发展至关重要。在网络安全形势日益严峻的背景下,实现自主可控不仅是技术选择,更是战略需求。

近年来发生的多起大型软件安全事件,时至今日影响仍然存在。

2020年12月

全球最著名的网络安全管理软件供应商SolarWinds遭遇国家级APT团伙高度复杂的供应链攻击并植入木马后门。该攻击直接导致使用了SolarWinds Orion管理软件某些版本的企业客户全部受到影响:可任由攻击者完全操控;

2021年11月

日志记录开源组件Apache Log4j2被曝出存在远程代码执行漏洞,攻击者利用该漏洞,可在未授权的情况下远程执行代码,获得服务器控制权限,该漏洞也因此被称作“核弹级”漏洞;

2022年1月

身份验证服务主要提供商 Okta 的网络遭到知名数据勒索组织 Lapsus$ 的攻击,该组织利用对Okta的访问权来攻击其客户,影响了366家组织;

2023年5月

Clop勒索软件组织利用Progress的MOVEit文件传输工具中的漏洞进行了大规模的攻击。这次攻击影响了数百家公司,Clop估计从中获得了7500万至1亿美元的利润,成为2023年最广泛影响和最严重的数据泄露事件之一;

2024年3月

微软PostgreSQL开发人员在调查SSH性能问题时,在xz软件包中发现了一个涉及混淆恶意代码的供应链攻击,投毒者蛰伏三年多,企图掌控全球主流linux发行版,一旦成功将可随意侵入全球大多数的服务器。

01

软件安全需警惕危机挑战

由此可见,软件应用程序的安全问题波及范围广、影响程度深,一旦软件出现漏洞或故障,其影响范围之广、后果之严重,往往超乎想象。软件安全还存在诸多挑战:

NEWS