資安公司更新軟體引發全球大當機 微軟稱錯在歐盟中央社舊金山22日綜合外電報導 (2024-07-23 17:48:14)

一家資安公司的軟體更新出問題導致19日的全球電腦視窗作業系統(Windows)大當機,軟體巨擘微軟(Microsoft)表示,這都要怪歐洲聯盟(EU)。

微軟告訴華爾街日報,微軟和歐盟於2009年達成一項協議,這項協議限制該公司進行安全調整,因此未能擋下資安公司Crowdstrike的軟體更新。Crowdstrike的軟體更新導致全球預估約850萬台電腦當機。

全球大當機影響廣泛,數以千計的航班延遭誤或取消,旅客受困機場,英國的國民保健署(NHS)服務受影響,非接觸式支付也無法運作。

歐洲新聞台(Euronews)報導,CrowdStrike預防網攻的獵鷹系統(Falcon system)更新問題造成微軟視窗作業系統當機。Falcon system可直接存取電腦的關鍵部分,也就是所謂的「核心」(kernel)。

微軟雖有自家的資安軟體Windows Defender,但由於在2009年為了避免遭歐盟反競爭調查而簽署的協議,允許多家資安供應商在電腦的關鍵核心安裝軟體。

歐盟執委會自2000年初以來指控微軟因視窗作業系統市占高而擁有不公平的優勢。

微軟主要競爭對手蘋果公司(Apple)2020年關閉存取其麥金塔電腦(Mac)核心的管道,蘋果堅稱此舉將提高安全性和可靠度。

微軟發言人告訴華爾街日報,鑑於和歐盟達成的協議,微軟無法採取類似的行動。

國際信用評級公司惠譽(Fitch Ratings)今天表示,全球保險與再保險業者有可能避免CrowdStrike軟體更新導致全球微軟大當機相關理賠帶來的重大財務衝擊。

路透社報導,惠譽今天在報告中表示,初步預估保險保障的損失可能在數十億美元的中高區間,大多數的理賠將在分保公司(primary insurers)的範圍內。

惠譽的報告可望紓解投資人對這起大當機事件衍生的理賠和官司等相關疑慮。容易受到這類損失影響的保險公司通常會將部分風險轉移給再保險公司。

CrowdStrike更新軟體導致微軟大當機,航空、銀行和醫療保健等產業都受到影響。

保險資訊協會(Insurance Information Institute)發言人沃特斯(Loretta Worters)指出:「標準的資安保險雖涵蓋安全問題造成的雲端當機,或保戶本身作業的操作失靈或系統失靈,但通常不涵蓋第三方網路服務供應商的非惡意資安事件。」

不過,惠譽也指出,對保險業來說,計算資安風險並不容易。
加密貨幣
比特幣BTC 68677.12 159.03 0.23%
以太幣ETH 3914.27 88.37 2.31%
瑞波幣XRP 0.527972 0.00 -0.05%
比特幣現金BCH 484.69 0.72 0.15%
萊特幣LTC 84.76 0.86 1.03%
卡達幣ADA 0.461294 0.00 0.64%
波場幣TRX 0.112073 0.00 -0.90%
恆星幣XLM 0.108659 0.00 -0.02%
投資訊息
相關網站
股市服務區
行動版 電腦版
系統合作: 精誠資訊股份有限公司
資訊提供: 精誠資訊股份有限公司
資料來源: 台灣證券交易所, 櫃買中心, 台灣期貨交易所
依證券主管機關規定,使用本網站股票、期貨等金融報價資訊之會員,務請詳細閱讀「資訊用戶權益暨使用同意聲明書」並建議會員使用本網站資訊, 在金融和投資等方面,能具有足夠知識及經驗以判斷投資的價值與風險,同時會員也同意本網站所提供之金融資訊, 係供參考,不能做為投資交易之依據;若引以進行交易時,仍應透過一般合法交易管道,並自行判斷市場價格與風險。
請遵守台灣證券交易所『交易資訊使用管理辦法』等交易資訊管理相關規定本資料僅供參考,所有資料以台灣證券交易所、櫃買中心公告為準。 因網路傳輸問題造成之資料更新延誤,精誠資訊不負交易損失責任。