微软之乱 全球当机 6200航班取消
由于微软19日软体更新出包,波及全球数千航班停飞。图为行程受影响的乘客在美国密尔瓦基米切尔国际机场等候。(路透)
微软委外的资安公司「CrowdStrike」于19日进行软体更新出错,造成微软系统全球大当机,灾情遍及各行各业,20日全球仍有逾千航班因此取消。此次事件被形容为「IT史上最惨」。CrowdStrike已经向用户提供修复指南,各地电脑系统正在陆续恢复中,但由于所涉企业太多,全面恢复仍需时日。桃园国际机场受波及6间航空公司,也陆续恢复电脑报到划位服务,但达美航空与联合航空仍有航班停飞。
眼下正值旅游旺季,航空业所受影响尤为严重。据FlightAware数据,20日全球有超过1200架航班被迫取消,其中美国取消逾900架次。而前一天,全球取消逾5000架航班,光是美国就约3400架次,逾1.2万架次延误。美国海关暨边境保护局(CBP)系统仍在陆续恢复中,旅客入境可能得等候更长时间。日本成田机场20日已大致恢复正常,但此前约1500人被迫留宿机场一夜。
桃机公司指出,昨天搭机民众纷纷提早3至4小时报到,就怕周末出国高峰受当机影响。而酷航、香港快运、Airasia系列、虎航、济州、捷星、易斯达等航空公司,已陆续恢复电脑报到划位服务,不过达美、联合航空20日仍有航班异动。
特斯拉执行长马斯克推文表示,已从所有系统中删除CrowdStrike软体,并抱怨事件对汽车供应链造成冲击。马斯克又表示:「不幸的是,特斯拉有许多供应商和物流公司都在用那家公司的软体。」他还附上一张「火烧CrowdStrike机房」的AI生成图片来宣泄不满。
CrowdStrike更新出包,也导致股价19日一度重挫15%,最后收跌11.1%,单日市值缩水超过92亿美元。执行长柯兹(George Kurtz)为事件致歉。
柯兹也坦承,这是一个需要「一段时间」才能全面修复的情况。台湾微软官方也建议客户,按照CrowdStrike所提供的指引进行操作。
这次事件暴露全球系统互联有多脆弱,以及科技依赖少数公司的危险。俄罗斯因为被欧美制裁多年之后,如今关键基础设施都是导入在地化的资安系统,反而逃过一劫,俄罗斯总统普丁甚至拍影片嘲讽欧美国家。另外,中国大陆除了部分外资企业被微软系统影响外,大陆国航和机场也都正常运作,几乎不受影响。