CrowdStrike发布Windows蓝屏事件初步审查报告
创始人
2024-07-25 11:41:19

7月25日消息,近日,因CrowdStrike故障导致全球约850万台Windows电脑蓝屏死机的事件引发了广泛关注。7月24日,CrowdStrike官网发布了关于此次Windows大范围蓝屏事件的初步审查报告,并表示将在后续公开发布详细的根本原因分析。

crowdstrike

初步审查报告显示,UTC时间2024年7月19日星期五04:09(北京时间12:09),CrowdStrike作为常规操作的一部分,发布了Windows传感器的内容配置更新,以收集有关可能的新型威胁技术的遥测数据。然而,这次的内容配置更新存在问题,导致了Windows系统的崩溃。受影响的设备包括运行传感器版本7.11及更高版本的Windows主机。

具体来说,在UTC时间2024年7月19日星期五04:09至05:27期间在线并收到更新的Windows主机受到了影响,而Mac和Linux主机则不受影响。幸运的是,内容更新中的缺陷已在UTC时间2024年7月19日星期五05:27(北京时间13:27)得到修复。在此时间之后上线的系统或在之前的窗口期内未连接更新的系统没有受到影响。

CrowdStrike通过两种方式向传感器提供安全内容配置更新:直接随传感器附带的内容以及快速响应内容更新。此次的问题涉及快速响应内容更新,其中存在未检测到的错误。当传感器接收并加载到有问题的内容到内容解释器中时,导致了内存读取越界,从而触发了异常。由于无法妥善处理此意外异常,Windows操作系统因此崩溃(BSOD)。

为了应对此次事件,CrowdStrike官方也发布了补救措施,包括改进快速响应内容测试、实施交错部署策略以及进行多个独立的第三方安全代码审查等。这些措施旨在提高软件的弹性和测试能力,改进快速响应内容的部署策略,并通过第三方验证来确保软件的质量。

除了初步的事故后审查外,CrowdStrike还致力于在调查完成后公开发布完整的根本原因分析,以向用户提供更全面的解释和解决方案。

相关内容

热门资讯

Hero3-2KSG,坦然压制... Hero3-2战胜KSG,难道TTG才是3组最强的存在。这场比赛给我的感觉就是不比谁打的好,就比谁错...
家长注意:警惕孩子看“变味”的... 近年来,AI技术在影视领域得到广泛运用,极大地丰富了群众的文化生活。然而“新华视点”记者近日发现,一...
9天连发两个模型,王小川在“急... 真正的颠覆式创新,不只是技术上的颠覆。 作者|刘杨楠 编辑|栗子 1月22日,北京赛尔大厦。在距离B...
原创 魂... 大家好,我是正在制作榜单的何二维一。 今天的攻略咱们来把最新的全SP魂师节奏榜做一期更新,话说目前依...
原创 猎... 大家好,我是正在冥想的何二维一。 今天的攻略咱们来聊聊即将更新的1.5版本相关适宜,目前官方是还没有...