CrowdStrike发布微软蓝屏事件初步审查报告:内存读取越界错误
创始人
2024-07-25 18:41:00

7月25日消息,据媒体报道,网络安全领域的领军企业CrowdStrike于上周不幸触发了一场波及全球的计算机系统大规模故障事件,其最新发布的详尽声明深刻剖析了此次事件的根源——一场内存读取越界错误引发的连锁反应。

时间回溯至UTC时间2024年7月19日(星期五)凌晨04:09,彼时正值全球多数地区的深夜,CrowdStrike作为常规维护流程的一部分,向全球用户推送了针对Windows传感器的关键内容配置更新。此次更新的初衷在于增强Falcon平台的动态保护能力,旨在更精准地收集潜在新型威胁技术的遥测数据,以提前构筑安全防线。

然而,事与愿违,这批本应强化防御的快速响应内容配置更新中潜藏着未被识别的错误,直接导致大量运行传感器版本7.11及以上版本的Windows主机系统崩溃。据统计,受影响的时间段集中在UTC时间04:09至05:27之间,而Mac与Linux平台则幸运地避开了此次风波。

幸运的是,CrowdStrike迅速响应,于UTC时间05:27(北京时间13:27)成功修复了更新中的缺陷,有效遏制了故障范围的进一步扩大。值得注意的是,此时间节点后上线的新系统或在前述时段内未接收到问题更新的系统均未受波及。

深入剖析此次事件,CrowdStrike的更新机制包括两种:一种是随传感器预装的内容更新,另一种则是灵活应对突发威胁的快速响应内容更新。本次故障正是后者中的一次失误,特定内容在加载至传感器内容解释器时触发了内存读取越界异常,系统未能有效拦截并处理这一异常情况,最终导致了Windows系统的蓝屏死机(BSOD)。

周一,CrowdStrike官方发布正式声明,确认此次事件波及范围广泛,影响设备数量高达约850万台,这些设备往往作为关键组件嵌入于各大企业的复杂IT架构之中,因此实际影响范围远超初步估计。公司还高度警觉地提醒全球客户,谨防不法分子借机行骗,指出已有黑客利用此次事件制造“快速解决方案”的假象,企图传播恶意软件,进一步加剧事态的复杂性。

【来源:快科技】

相关内容

热门资讯

《王者荣耀世界》移动端正式上线... 4月17日,《王者荣耀世界》正式登陆iOS、Android等平台。根据三方平台统计显示,从4月15日...
神泣纷争 4 月 18 公测|... 神泣纷争手游正式定档于2026年4月18日公测首服,是由官方正版授权,搬砖测评公众号联合合作宣传的一...
王者荣耀世界角色PVE强度排行... 这篇文章我们来聊一下王者荣耀世界开服角色的T度排行,仅考虑pve大世界强度,不考虑pvp的强度。 ...
原创 风... 在《风之国》里,新加入的日常玩法“魔域讨伐”逐渐成了中后期提升战力的重要来源,这一内容在角色达到64...
西游回合制新作震撼上线!快速上... 你是否还在为寻找一款耐玩又刺激的西游题材回合制游戏而烦恼?是否厌倦了繁琐的升级过程和复杂的系统设定?...