Fastly将全球互联网中断归咎于软件漏洞

来源:知道创宇2021.06.10

本周,Fastly公司遭遇重大故障,导致许多世界知名网站短暂下线,该公司将问题归咎于一个软件漏洞,该漏洞是在一个客户改变设置时触发的。Fastly的问题意味着互联网用户在周二早些时候无法连接到大量流行网站,包括《纽约时报》、《卫报》、Twitch、Reddit和英国政府的主页。

Fastly工程和基础设施高级副总裁尼克-罗克韦尔(Nick Rockwell)在周二晚些时候的一篇博客文章中说:"由于6月8日出现的一个未被发现的软件漏洞,我们经历了一次全球中断,当时它是由一个客户配置变更所触发的。”他说这次故障是 "广泛而严重的",但该公司迅速发现、隔离并禁用了这个问题,49分钟后,其大部分网络又开始运行。罗克韦尔说,该漏洞已包含在5月份推出的软件更新中,该公司正试图弄清楚为什么在测试期间没有发现它。

罗克韦尔说:"尽管有特定的条件触发了这次中断,但我们应该已经预料到了。"

总部位于旧金山的Fastly主要提供内容交付网络服务,这种服务允许客户在分布在26个国家的镜像服务器上存储图像和视频等数据,让数据更接近用户意味着它传递得更快。但这一事件凸显了全球互联网是如何依赖于像Fastly这样提供重要基础设施的少数幕后公司的,它扩大了人们对这些公司如何容易受到更严重破坏的担忧。

​​​​​​​

热门文章

  • FBI 向托管 Cyclops Blink 恶意软件的僵尸网络服务器发起了行动

    美国联邦调查局(FBI)透露,该机构于今年 3 月发起了针对 GRU 控制的大型僵尸网络的专项行动。在获得加利福尼亚和宾夕法尼亚两州法院的授权后,FBI 清理了存在于指挥和控制服务器(C2S)上的所谓 Cyclops Blink 恶意软件,从而切断了其与受感染设备的连接。

  • Meta 在新报告中提及黑客组织发布虚假的“乌克兰军队投降”信息

    根据Meta(Facebook的母公司)的一份新的安全报告,一个与白俄罗斯有关的黑客组织试图入侵乌克兰军事人员的Facebook账户,并从黑客账户发布视频,谎称乌克兰军队投降。这场黑客行动之前被安全研究人员称为”Ghostwriter”,是由一个名为UNC1151的组织实施的,该组织在Mandiant进行的研究中与白俄罗斯政府有关。

  • 微软宣布 Windows 11 将原生整合网络钓鱼保护

    在 4 月 5 日的活动中,微软宣布了适用于 Windows 11 系统的新安全功能,从而在操作系统层面提供网络钓鱼保护。通过 Microsoft Defender SmartScreen,微软提供网络钓鱼的检测和保护,保护 Windows 11 设备免受恶意程序侵害。

关注知道创宇云安全

获取安全动态