微軟電腦系統大規模技術故障,令全球各地陷入混亂。微軟估計,因網絡安全軟件CrowdStrike更新而引致故障的事件,影響850萬部Windows設備,佔所有Windows設備不足1%。路透社報道,有美國網絡安全專家發現,CrowdStrike的更新檔案中,載有缺陷的程式碼,懷疑推出前未有進行充分的品質檢查。報道指,有問題的程式碼出現在配置資訊的檔案中,有關檔案主要用作偵測特定類型的惡意程式,由於要頻繁更新軟件,以持續監測最新的惡意程式,或令微軟未有進行太多檢測。
微軟說,雖然受影響設備所佔百分比很小,但事件造成的廣泛經濟及社會影響,反映企業使用CrowdStrike支持許多關鍵服務,又指類似情況很少見,但證明技術生態系統的相互關聯性,凸顯利用現有機制優先考慮安全部署及恢復重建的重要性。