CrowdStrike发布微软蓝屏事件初步审查报告:内存读取越界错误
创始人
2024-07-25 18:41:00

7月25日消息,据媒体报道,网络安全领域的领军企业CrowdStrike于上周不幸触发了一场波及全球的计算机系统大规模故障事件,其最新发布的详尽声明深刻剖析了此次事件的根源——一场内存读取越界错误引发的连锁反应。

时间回溯至UTC时间2024年7月19日(星期五)凌晨04:09,彼时正值全球多数地区的深夜,CrowdStrike作为常规维护流程的一部分,向全球用户推送了针对Windows传感器的关键内容配置更新。此次更新的初衷在于增强Falcon平台的动态保护能力,旨在更精准地收集潜在新型威胁技术的遥测数据,以提前构筑安全防线。

然而,事与愿违,这批本应强化防御的快速响应内容配置更新中潜藏着未被识别的错误,直接导致大量运行传感器版本7.11及以上版本的Windows主机系统崩溃。据统计,受影响的时间段集中在UTC时间04:09至05:27之间,而Mac与Linux平台则幸运地避开了此次风波。

幸运的是,CrowdStrike迅速响应,于UTC时间05:27(北京时间13:27)成功修复了更新中的缺陷,有效遏制了故障范围的进一步扩大。值得注意的是,此时间节点后上线的新系统或在前述时段内未接收到问题更新的系统均未受波及。

深入剖析此次事件,CrowdStrike的更新机制包括两种:一种是随传感器预装的内容更新,另一种则是灵活应对突发威胁的快速响应内容更新。本次故障正是后者中的一次失误,特定内容在加载至传感器内容解释器时触发了内存读取越界异常,系统未能有效拦截并处理这一异常情况,最终导致了Windows系统的蓝屏死机(BSOD)。

周一,CrowdStrike官方发布正式声明,确认此次事件波及范围广泛,影响设备数量高达约850万台,这些设备往往作为关键组件嵌入于各大企业的复杂IT架构之中,因此实际影响范围远超初步估计。公司还高度警觉地提醒全球客户,谨防不法分子借机行骗,指出已有黑客利用此次事件制造“快速解决方案”的假象,企图传播恶意软件,进一步加剧事态的复杂性。

【来源:快科技】

相关内容

热门资讯

Hero3-2KSG,坦然压制... Hero3-2战胜KSG,难道TTG才是3组最强的存在。这场比赛给我的感觉就是不比谁打的好,就比谁错...
家长注意:警惕孩子看“变味”的... 近年来,AI技术在影视领域得到广泛运用,极大地丰富了群众的文化生活。然而“新华视点”记者近日发现,一...
9天连发两个模型,王小川在“急... 真正的颠覆式创新,不只是技术上的颠覆。 作者|刘杨楠 编辑|栗子 1月22日,北京赛尔大厦。在距离B...
原创 魂... 大家好,我是正在制作榜单的何二维一。 今天的攻略咱们来把最新的全SP魂师节奏榜做一期更新,话说目前依...
原创 猎... 大家好,我是正在冥想的何二维一。 今天的攻略咱们来聊聊即将更新的1.5版本相关适宜,目前官方是还没有...