打安全补丁导致美国国家航空航天局硬件设备宕机起火
作者: 日期:2017年02月13日 阅:2,791

大火持续了3小时才被发现,因为该补丁同时关停了火警系统。

pictureofnasalogo-580x358

美国国家航空航天局(NASA)监察长报告揭示:IT员工应用的一个安全补丁导致某设备宕机并引发火灾,烧毁航天器硬件。

报告称:“该安全补丁导致大型工程炉内监视设备停止运转,引发火灾,烧毁炉内航天器硬件。由该软件升级导致的计算机重启,还阻碍了警报激发,让火灾绵延3.5小时无人知晓。”

NASA的运营技术是该空间机构关键基础设施之一,这一系列灾难性事件被限制对该运用技术的一份关键报告中。但是,监察长发现,NASA运营技术在很多方面都不合格。

报告中写道:“使用运用技术监控其温度的一个大型工程炉,在所连计算机因标准IT系统安全补丁更新而重启后,失去了温度监控功能。”

该重启导致控制软件停止运行,造成炉内温度持续上升,引发火灾,烧毁炉内航天器硬件。该重启还阻碍了警报激活,让火灾直到3.5小时后才被员工发现。

该报告发现了一系列没有被当做运营技术管理或有数据库记录的关键基础设施,比如控制系统。因此,该机构在其IT部门管理的工程IT和运营IT上都呈现出安全漏洞。

该报告发现了2个更深层次的IT导致设备宕机的例子,包括“用于发现可利用软件缺陷的漏洞扫描,导致设备宕机及某地球科学卫星在轨期间失去通信。”

“因此,该次轨道通过失去效用,只有等到下一次通过轨道才能收集数据。”

另一个实例中,一套冷冻水加热、通风和空调系统被关停,导致NASA数据中心之一里依赖该系统的IT设备,在温度快速升至50℃以上后宕机。

 

申明:本文系厂商投稿收录,所涉观点不代表安全牛立场!


相关文章