CrowdStrike发布微软蓝屏事件初步审查报告:内存读取越界错误
快科技7月25日消息,据媒体报道,网络安全领域的领军企业CrowdStrike于上周不幸触发了一场波及全球的计算机系统大规模故障事件,其最新发布的详尽声明深刻剖析了此次事件的根源——一场内存读取越界错误引发的连锁反应。
时间回溯至UTC时间2024年7月19日(星期五)凌晨04:09,彼时正值全球多数地区的深夜,CrowdStrike作为常规维护流程的一部分,向全球用户推送了针对Windows传感器的关键内容配置更新。此次更新的初衷在于增强Falcon平台的动态保护能力,旨在更精准地收集潜在新型威胁技术的遥测数据,以提前构筑安全防线。
然而,事与愿违,这批本应强化防御的快速响应内容配置更新中潜藏着未被识别的错误,直接导致大量运行传感器版本7.11及以上版本的Windows主机系统崩溃。据统计,受影响的时间段集中在UTC时间04:09至05:27之间,而Mac与Linux平台则幸运地避开了此次风波。
幸运的是,CrowdStrike迅速响应,于UTC时间05:27(北京时间13:27)成功修复了更新中的缺陷,有效遏制了故障范围的进一步扩大。值得注意的是,此时间节点后上线的新系统或在前述时段内未接收到问题更新的系统均未受波及。
深入剖析此次事件,CrowdStrike的更新机制包括两种:一种是随传感器预装的内容更新,另一种则是灵活应对突发威胁的快速响应内容更新。本次故障正是后者中的一次失误,特定内容在加载至传感器内容解释器时触发了内存读取越界异常,系统未能有效拦截并处理这一异常情况,最终导致了Windows系统的蓝屏死机(BSOD)。
周一,CrowdStrike官方发布正式声明,确认此次事件波及范围广泛,影响设备数量高达约850万台,这些设备往往作为关键组件嵌入于各大企业的复杂IT架构之中,因此实际影响范围远超初步估计。公司还高度警觉地提醒全球客户,谨防不法分子借机行骗,指出已有黑客利用此次事件制造“快速解决方案”的假象,企图传播恶意软件,进一步加剧事态的复杂性。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
- 又一波贷款入市“吃亏者”出现 已有投资者被银行提前收回资金
- 财联社10月15日电,玻璃期货主力合约大涨6%,报1285元/吨。纯碱主力合约涨超2%,现报1575元/吨。
- 面临困境的瑞典电池制造商Northvolt按期缴纳税款 通过“关键考验”
- 远洋集团:未就10月26日到期的380万美元票据利息作出预先资金的支付
- 财联社10月15日电,富时中国A50指数期货开盘跌0.13%。
- 调高惠低作用明显 2023年度个税汇算清缴数据发布
- 财联社10月15日电,上期所原油期货跌超4%,现报550.4元/桶。
- 财联社10月15日电,央行公开市场开展683亿元7天期逆回购操作,操作利率1.50%,与此前持平。今日417亿元逆回购到期。
-
【白底黑字车牌代表什么白牌黑字是什么车牌】在日常生活中,我们经常能看到各种颜色的车牌,比如常见的“蓝底...浏览全文>>
-
【白底黑字车牌代表什么】在日常生活中,我们经常能看到各种颜色的车牌,比如常见的蓝底白字、黄底黑字、绿底...浏览全文>>
-
【白底sz车牌号代表什么】在日常生活中,我们经常会看到各种颜色的车牌,不同颜色的车牌往往代表着不同的车辆...浏览全文>>
-
【白底sb开头的车牌是什么车】在日常生活中,我们经常会看到各种不同颜色和格式的车牌,其中一些特殊的车牌编...浏览全文>>
-
【白底ln车牌是什么单位的车】“白底ln车牌”是近年来在一些特殊车辆上出现的一种新型车牌样式,因其独特的颜...浏览全文>>
-
【白醋除水垢方法】在日常生活中,水垢是许多家庭常见的问题,尤其是在烧水壶、热水壶、水龙头、淋浴头等容易...浏览全文>>
-
【白城机动车违章查询系统入口】随着城市交通管理的日益规范,机动车驾驶员对违章信息的关注度也逐渐提高。为...浏览全文>>
-
【霸道的售价在不同地区存在怎样的差异】在汽车市场中,"霸道"通常指的是丰田的普拉多(Land Cruiser Prado...浏览全文>>
-
【霸道车怎么样】“霸道车怎么样”是许多消费者在选购越野车型时经常提出的问题。作为丰田旗下的一款经典SUV,...浏览全文>>
-
【霸道车型在高速行驶时的表现如何有哪些驾驶体验】在高速公路行驶时,车辆的稳定性、动力响应、舒适性以及安...浏览全文>>