论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com
»
论坛
›
安全
›
网络安全
›
Windows全球大范围蓝屏! CrowdStrike 安全更新Bug问题 ...
Windows全球大范围蓝屏! CrowdStrike 安全更新Bug问题
欢乐狗
论坛元老
|
2024-9-22 09:39:51
|
显示全部楼层
|
阅读模式
楼主
主题
1014
|
帖子
1014
|
积分
3042
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
1、事件因由
2024年7月18日,一次由CrowdStrike发布的内容更新导致了很多运行Windows操纵系统的设备出现蓝屏(BSOD)问题。这次更新主要影响了安装了CrowdStrike Falcon传感器的Windows设备。更新内容中包含的一个无效格式的.sys文件引发了焦点驱动程序的崩溃,导致设备无法正常启动。
2、事件经过
CrowdStrike在发布更新后不久,全球各地的用户纷纷报告设备在启动时出现蓝屏错误,影响了大量企业和个人用户的一样平常工作。CrowdStrike的工程团队迅速识别了问题源头,并回滚了导致问题的内容更新。然而,由于问题的严峻性,很多用户不得不手动参与以规复系统。
3、终极办理方案
为了办理蓝屏问题,CrowdStrike发布了一系列手动规复步骤,包括:
启动设备进入安全模式或Windows规复环境。
导航到C:\Windows\System32\drivers\CrowdStrike目次。
删除以“C-00000291”开头的.sys文件。
正常重启设备。
这些步骤帮助用户绕过了问题文件,规复了设备的正常运行。
4、根本原因分析
从代码层面来看,这次事件的根本原因在于内容更新中的.sys文件格式错误。作为焦点模式驱动程序的一部分,这些文件在加载过程中导致了内核级的崩溃。由于安全软件通常需要在操纵系统的最低层进行监控,这类问题很容易引发严峻的系统错误。CrowdStrike在更新发布前未能充分测试新内容,直接导致了此次大规模的蓝屏事件。
5、CrowdStrike公司概况
公司背景
CrowdStrike Holdings, Inc. 是一家总部位于美国德克萨斯州奥斯汀的网络安全技术公司,成立于2011年。CrowdStrike主要提供端点保护、云工作负载保护、威胁情报和网络攻击响应服务。该公司的旗舰产物是Falcon平台,通过一个同一的界面提供企业级威胁检测和响应能力。
发展历程
CrowdStrike在多轮融资中获得了多家知名投资者的支持,包括谷歌、Accel Partners和Warburg Pincus等。公司在2019年成功上市,并于2024年参加了标准普尔500指数。比年来,CrowdStrike通过多次收购扩展其产物和服务,比方2020年收购了零信任技术提供商Preempt Security和2021年收购了日记管理平台Humio。
技术与服务
CrowdStrike的焦点产物Falcon平台利用人工智能和机器学习技术进行实时威胁检测和响应。该平台可以或许监控和保护终端设备、云工作负载以及身份和安全操纵。
庞大事件
CrowdStrike在多起高调的网络攻击调查中发挥了关键作用,比方2014年的索尼影业黑客事件和2016年的美国民主党天下委员会网络攻击事件。
财务表现
截至2024年,CrowdStrike的年收入一连增长,公司在2024年第一季度的总收入达到7.316亿美元,同比增长37%。订阅收入也显示出强劲增长,反映了其服务在市场上的高需求。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
欢乐狗
论坛元老
这个人很懒什么都没写!
楼主热帖
C# 读写文件从用户态切到内核态,到底 ...
LeetCode刷题100道,让你滚瓜烂熟拿下S ...
我的 Java 学习&面试网站又又又升级了 ...
SQL server 2008 r2 安装教程
不到一周我开发出了属于自己的知识共享 ...
基于梯度优化的混沌PSO算法matlab仿真 ...
x64dbg 配置插件SDK开发环境
dfs学习笔记
Spring Boot 多数据源配置
KubeEdge在边缘计算领域的安全防护及洞 ...
标签云
AI
运维
CIO
存储
服务器
浏览过的版块
Postrge-SQL技术社区
IOS
Oracle
物联网
.Net
SQL-Server
前端开发
Java
分布式数据库
快速回复
返回顶部
返回列表