CrowdStrike更新引发Windows蓝屏危机,微软揭秘背后原因

环球Tech 2024-07-29 09:43:27

【环球网科技综合报道】7月29日消息,在过去十天里,CrowdStrike和微软一直在全力协助那些受到大规模Windows蓝屏死机问题影响的用户。该问题由CrowdStrike的一个错误更新引起。除了提供解决方法外,CrowdStrike已经发布了关于此次宕机的初步事故后审查报告。

资料图

根据报告显示,蓝屏死机是由内存安全问题引起的,具体是CrowdStrike的CSagent驱动程序发生了越界读取访问冲突。csagent.sys模块在Windows电脑上注册为文件系统过滤器驱动程序,以接收有关文件操作(包括创建或修改文件)的通知,这允许包括CrowdStrike在内的安全产品扫描保存到磁盘的任何新文件。

微软昨天发布了对CrowdStrike驱动程序导致的此次宕机的详细技术分析,证实了CrowdStrike的发现。事件发生时,微软因允许第三方软件开发商进行内核级访问受到了大量批评。对此,微软在博客文章中解释了为何为安全产品提供内核级访问:内核驱动程序允许系统范围内的可见性,并能够在启动过程早期加载,以检测启动套件和根套件等威胁;同时,它还可以为高吞吐量网络活动等情况提供更好的性能;而且,安全解决方案希望确保其软件无法被恶意软件、定向攻击或恶意内部人员禁用,即使这些攻击者具有管理员权限。

然而,内核驱动程序也需要在安全性和风险之间进行权衡,因为它们在Windows最可信的级别运行。微软还致力于将复杂的Windows核心服务从内核模式迁移到用户模式,以降低风险。同时,微软建议安全解决方案提供商在可视性和防篡改需求与内核模式操作风险之间取得平衡。

在起所发布的博客文章中,微软还解释了Windows操作系统的内置安全功能,这些功能提供了多层保护,防止恶意软件和攻击企图。微软计划通过微软病毒计划(MVI)与反恶意软件生态系统合作,进一步提高安全性和可靠性。

微软目前规划了以下安全措施:提供安全部署指南、最佳实践和技术,使安全产品更新更安全;减少内核驱动程序访问重要安全数据的需要;通过最近宣布的VBS孤岛等技术提供增强的隔离和防篡改功能;启用零信任方法,如高完整性认证,该方法可根据Windows原生安全功能的健康状况确定机器的安全状态。

截至7月25日,受此问题影响的Windows电脑已超过97%恢复在线。微软现在正着眼于防止未来出现此类问题,并致力于实现端到端的弹性和创新,以满足客户的期望。

0 阅读:257
评论列表
  • 2024-07-29 15:51

    2010年的时候,杀毒软件 McAfee 出现重大失误,误杀 XP 系统文件导致数百万台电脑故障。当时 McAfee 的 CEO 是 George Kurtz ,一年后他离开 McAfee 创办了 CrowdStrike 。对,就是昨天造成蓝屏事故的那个 CrowdStrike 。而且McAfee有美国情报部门的背景,其创始人试图爆料的时候 “被”自杀了。

  • 2024-07-29 12:44

    中国国产智能电脑平板手机软件硬件必须就是首先从盗版去美化然后在完全中国国产化软件硬件平替

  • 2024-07-29 10:01

    Crowdstrike软件有苹果系统的版本,但是根据官方通告这次只影响了windows系统😋

  • gwkk 3
    2024-07-29 10:23

    内核模式(kernel mode)是指代码运行的权限等级,通常内核模式的代码运行在ring0(特权级),以之对应的用户模式(user mode)的代码通常运行在ring3(普通级别)。保护模式(safe mode)是指程序访问内存地址的方式,和实模式(real mode)相对应。安全模式是Windows启动选项。这些名词根本风马牛不相及,要不我说二楼水平不够呢,半桶水哐当响还大言不惭。

  • 2024-07-29 11:54

    杀毒软件在内核模式中执行的代码访问null指针引起的异常导致蓝屏😂😂

  • 2024-07-29 16:54

    一个应用能让系统蓝屏,是不是偷偷给权限了?

  • 2024-07-29 14:15

    苹果也是Crowdsys系统啊

  • 2024-07-29 15:37

    保护模式什么鬼?安全模式确实不加载,但是正常模式是开机加载(并非登录加载)

  • 2024-07-29 15:54

    看来微软是想让大家提前适应一下“电子坟墓”的感觉啊!

  • 2024-07-29 13:07

    微软这波蓝屏操作,是不是偷偷喝了杯咖啡啊,怎么多了个小数点呢?

  • 2024-07-29 11:31

    你这是在找茬吗?我只是说实话而已。

  • 2024-07-29 14:49

    蓝屏都成传统艺能了,微软你干脆出个蓝屏定制服务算了。

  • 2024-07-29 11:00

    没看懂,意思是安装了这款杀毒软件的电脑蓝屏?还是说没安装的也蓝屏了,那关这杀毒软件什么事?

    道法自然 回复:
    前面那个gwKK回答得很专业很好了呀。这款杀毒软件发生越界错误,它的权限是系统级,所以系统崩溃。
  • 2024-07-29 18:25

    别生气,有些人言语可能过激

  • 2024-07-29 15:34

    垃圾微软,别人几年宕机一次,微软一年宕机十几次 。

  • 2024-07-29 12:38

    我也蓝屏过一次,买了正版的WIN10就没蓝过了。

  • 2024-07-29 11:44

    得亏国内大部分都用的是360

  • 2024-07-29 12:14

    俺们用的是盗版的,没参与这个大事件

  • 2024-07-29 17:13

    “张口就来”?看你这么菜,估计也看不懂dump文件。

  • 2024-07-29 18:24

    CrowdStrike的软件是否应该为全球Windows系统崩溃事件负责?

  • 2024-07-29 18:02

    这只是美国在搞实验吧!

  • 2024-07-29 15:58

    代码写错了。印度背锅?

  • 2024-07-29 15:02

    感谢微软,给了苦逼打工人休息的机会!!!!!

  • 2024-07-29 17:22

    盗版的优势就体现在全球都蓝屏的时候我不蓝屏!

  • 2024-07-29 13:09

    那你凭什么说我“张口就来”?

  • 2024-07-29 17:44

    Bug10和11问题很多,系统不稳定,容易蓝屏

  • 2024-07-29 13:40

    kernel mode不是safe mode

  • 2024-07-29 17:30

    用这个杀毒软件的,大概率微软全家桶,文档不用手动保存

  • 2024-07-29 10:03

    蓝屏的,别忘了存档啊!

  • 2024-07-29 14:39

    所以真要打仗了,大家选择用华为的鸿蒙还是粮厂的全栈自研

  • 2024-07-29 10:26

    就你这水平还敢回我贴,还大笑?😂

  • 2024-07-29 16:58

    想没想过,微软蓝屏事件,是不是有美英情报部门在测试网络战时,各国的承受能力?

  • 2024-07-29 12:00

    设计数据库配置到一半,上个厕所时间它给我自动更新了,干

环球Tech

简介:环球网旗下定位国际科技资讯的科技媒体平台。