久久久久无码精品,亚洲国产精品国语在线,国产成人精品热玖玖玖,国产福利一区二区在线观看

CrowdStrike造成850萬臺Windows藍(lán)屏——紅衣教主銳評:堪比“投下100萬顆原子彈”

2024-11-08 15:11:37 Jinyu

7月19日,美國安全軟件CrowdStrike更新出錯,導(dǎo)致Windows電腦大規(guī)模藍(lán)屏,引發(fā)全球多個地區(qū)的公共服務(wù)陷入癱瘓。

據(jù)悉,多國的航空、鐵路、銀行、企業(yè)、媒體、酒店等多領(lǐng)域因此次Windows系統(tǒng)崩潰宕機(jī),連新能源產(chǎn)業(yè)鏈生產(chǎn)也收到了影響。

微軟官方發(fā)布博文稱,CrowdStrike 的更新影響了 850 萬臺 Windows 設(shè)備,約占 Windows 設(shè)備總數(shù)的 1%。

雖然百分比很小,但對經(jīng)濟(jì)和社會造成的廣泛影響反映了無數(shù)運營許多關(guān)鍵服務(wù)的企業(yè)使用 CrowdStrike 的事實。

特斯拉CEO埃隆·馬斯克直接抨擊稱,這是史上最大IT事故,沒有之一,已經(jīng)在公司所有系統(tǒng)中徹底刪除了CrowdStrike。

圖片

事故當(dāng)天,微軟CEO納德拉表示,CrowdStrike發(fā)布的更新影響了全球的IT系統(tǒng)。我們已經(jīng)意識到這一問題,并正在與CrowdStrike和整個行業(yè)密切合作,為客戶提供技術(shù)指導(dǎo)和支持,使他們的系統(tǒng)安全恢復(fù)在線。

但納德拉的推文立即引來了馬斯克的吐槽:“這給汽車供應(yīng)鏈帶來了沖擊”。

圖片

圖片

既然是安全軟件的鍋,紅衣教主周鴻祎又怎么會錯過這種蹭熱點的機(jī)會。

在剛過去的周末,360 創(chuàng)始人周鴻祎連發(fā)多條視頻,以日前發(fā)生的因 Crowdstrike 更新導(dǎo)致全球 Windows 大面積藍(lán)屏死機(jī)事件為主題,談?wù)摿藝a(chǎn)安全軟件的重要性以及這場史上最大 IT 事故所帶來的啟發(fā)。

“這次的事件也再次展露了微軟在整個市場中的占有率之高、覆蓋面之廣以及其系統(tǒng)崩潰所帶來的威力,不亞于在數(shù)字世界投下 100 萬顆原子彈?!?/span>

他指出,在因為 CrowdStrike 軟件出錯和微軟發(fā)生沖突導(dǎo)致藍(lán)屏、導(dǎo)致全世界很多基礎(chǔ)設(shè)施出問題之際,中國卻基本上沒有受到影響的原因在于:“中國 90% 的電腦上絕大多數(shù)企業(yè)殺毒軟件都用的是 360 殺毒和 360 安全衛(wèi)士,我們有很大的優(yōu)勢。

圖片

周鴻祎還提到,360 有一個自動化的藍(lán)屏修復(fù)技術(shù),在出現(xiàn)藍(lán)屏的時候只需重啟系統(tǒng)便可以快速恢復(fù),不會影響到用戶的正常使用。360 安全軟件在全球范圍內(nèi)有著豐富的實踐經(jīng)驗,在安全性和穩(wěn)定性上絕對經(jīng)得起考驗,迄今沒有出過一起類似的安全事故。

同時,周鴻祎也認(rèn)為,微軟此次的全球大面積藍(lán)屏事件給我們敲響了警鐘,我們國家的電腦網(wǎng)絡(luò)安全必須要掌握在自己手里,電腦的殺毒軟件也一定要是國產(chǎn)品牌。這樣才能保證在數(shù)字化、智能化的時代,不會因為一個小 Bug、小更新或小小的攻擊導(dǎo)致整個社會、整個城市、整個國家陷入停擺。


7 月 21 日,CrowdStrike 發(fā)布了引發(fā)此次全球性藍(lán)屏事故的分析報告,稱事故歸咎于他們在例行更新中出現(xiàn)的邏輯錯誤。

CrowdStrike 公司當(dāng)時發(fā)布了 Falcon 安全軟件的配置更新,結(jié)果導(dǎo)致無數(shù)受影響的 Windows 系統(tǒng)出現(xiàn)藍(lán)屏死機(jī)錯誤(BSOD)。

報告顯示,“針對安全軟件的配置更新引發(fā)了一個邏輯錯誤,從而導(dǎo)致受影響的系統(tǒng)出現(xiàn)系統(tǒng)崩潰和藍(lán)屏死機(jī)。


CrowdStrike 通常每天都會發(fā)布幾次更新,以適應(yīng)新的網(wǎng)絡(luò)威脅。這個特定的更新旨在檢測惡意軟件使用的新的惡意命名管道。


命名管道是 Windows 中用于進(jìn)程間通信的通信通道。
然而,這次更新無意中含有一個邏輯錯誤,結(jié)果導(dǎo)致操作系統(tǒng)崩潰。
該更新的邏輯錯誤影響了運行面向 Windows 7.11 及以上版本的 Falcon 傳感器的系統(tǒng),這些系統(tǒng)在 2024 年 7 月 19 日 04 點 09 分至 05 點 27 分期間在線。
配置文件稱為“通道文件”(Channel Files),是 Falcon 的行為保護(hù)機(jī)制的必要組成部分。
這些文件位于
C:Windows System32driversCrowdStrike目錄中,名稱以“C-”開頭。
有問題的文件即 Channel File 291 原本旨在檢測惡意命名管道,卻不料導(dǎo)致了系統(tǒng)崩潰。
CrowdStrike 發(fā)現(xiàn)后迅速采取行動以解決問題,更新了 Channel File 291 的內(nèi)容以修復(fù)邏輯錯誤。
盡管如此,這次中斷還是產(chǎn)生了重大影響,干擾了航空公司、醫(yī)院和企業(yè)等眾多行業(yè)領(lǐng)域的正常運營。
谷歌前員工 Zach Vorhies 在社交媒體上透露了這起故障背后的技術(shù)細(xì)節(jié)。
他解釋道:“這是一個來自內(nèi)存不安全的 C++ 語言的 NULL 指針。
Vorhies 詳細(xì)闡述了在 C++ 中,地址 0x0 用來表示沒有值。當(dāng)程序試圖訪問這個地址時,它導(dǎo)致了系統(tǒng)崩潰。
他舉了一個簡單的例子:“C++ 程序員在傳遞對象時本應(yīng)該通過‘檢查 null’來檢查這個問題?!?/span>


圖片




我要咨詢
丹巴县| 乐昌市| 黄大仙区| 英超| 嵩明县| 嘉荫县| 大冶市| 连南| 同江市| 绵阳市| 盖州市| 石楼县| 上杭县| 黄大仙区| 鹤峰县| 九寨沟县| 马尔康县| 潜江市| 安徽省| 虞城县| 宝应县| 长治市| 赞皇县| 宾阳县| 濮阳市| 萝北县| 白银市| 班玛县| 巴楚县| 琼海市| 民县| 红原县| 马边| 虹口区| 铜川市| 伊春市| 广水市| 永州市| 康乐县| 海林市| 崇明县|