这里只有久久精品视频,91久久久久久久精品青草,一区二区三区熟女少妇视频,2021日产乱码国产

CrowdStrike造成850萬(wàn)臺Windows藍屏——紅衣教主銳評:堪比“投下100萬(wàn)顆原子彈”

2024-08-06 09:28:51 Jinyu

7月19日,美國安全軟件CrowdStrike更新出錯,導致Windows電腦大規模藍屏,引發(fā)全球多個(gè)地區的公共服務(wù)陷入癱瘓。

據悉,多國的航空、鐵路、銀行、企業(yè)、媒體、酒店等多領(lǐng)域因此次Windows系統崩潰宕機,連新能源產(chǎn)業(yè)鏈生產(chǎn)也收到了影響。

微軟官方發(fā)布博文稱(chēng),CrowdStrike 的更新影響了 850 萬(wàn)臺 Windows 設備,約占 Windows 設備總數的 1%。

雖然百分比很小,但對經(jīng)濟和社會(huì )造成的廣泛影響反映了無(wú)數運營(yíng)許多關(guān)鍵服務(wù)的企業(yè)使用 CrowdStrike 的事實(shí)。

特斯拉CEO埃隆·馬斯克直接抨擊稱(chēng),這是史上最大IT事故,沒(méi)有之一,已經(jīng)在公司所有系統中徹底刪除了CrowdStrike。

圖片

事故當天,微軟CEO納德拉表示,CrowdStrike發(fā)布的更新影響了全球的IT系統。我們已經(jīng)意識到這一問(wèn)題,并正在與CrowdStrike和整個(gè)行業(yè)密切合作,為客戶(hù)提供技術(shù)指導和支持,使他們的系統安全恢復在線(xiàn)。

但納德拉的推文立即引來(lái)了馬斯克的吐槽:“這給汽車(chē)供應鏈帶來(lái)了沖擊”。

圖片

圖片

既然是安全軟件的鍋,紅衣教主周鴻祎又怎么會(huì )錯過(guò)這種蹭熱點(diǎn)的機會(huì )。

在剛過(guò)去的周末,360 創(chuàng )始人周鴻祎連發(fā)多條視頻,以日前發(fā)生的因 Crowdstrike 更新導致全球 Windows 大面積藍屏死機事件為主題,談?wù)摿藝a(chǎn)安全軟件的重要性以及這場(chǎng)史上最大 IT 事故所帶來(lái)的啟發(fā)。

“這次的事件也再次展露了微軟在整個(gè)市場(chǎng)中的占有率之高、覆蓋面之廣以及其系統崩潰所帶來(lái)的威力,不亞于在數字世界投下 100 萬(wàn)顆原子彈?!?/span>

他指出,在因為 CrowdStrike 軟件出錯和微軟發(fā)生沖突導致藍屏、導致全世界很多基礎設施出問(wèn)題之際,中國卻基本上沒(méi)有受到影響的原因在于:“中國 90% 的電腦上絕大多數企業(yè)殺毒軟件都用的是 360 殺毒和 360 安全衛士,我們有很大的優(yōu)勢。

圖片

周鴻祎還提到,360 有一個(gè)自動(dòng)化的藍屏修復技術(shù),在出現藍屏的時(shí)候只需重啟系統便可以快速恢復,不會(huì )影響到用戶(hù)的正常使用。360 安全軟件在全球范圍內有著(zhù)豐富的實(shí)踐經(jīng)驗,在安全性和穩定性上絕對經(jīng)得起考驗,迄今沒(méi)有出過(guò)一起類(lèi)似的安全事故。

同時(shí),周鴻祎也認為,微軟此次的全球大面積藍屏事件給我們敲響了警鐘,我們國家的電腦網(wǎng)絡(luò )安全必須要掌握在自己手里,電腦的殺毒軟件也一定要是國產(chǎn)品牌。這樣才能保證在數字化、智能化的時(shí)代,不會(huì )因為一個(gè)小 Bug、小更新或小小的攻擊導致整個(gè)社會(huì )、整個(gè)城市、整個(gè)國家陷入停擺。


7 月 21 日,CrowdStrike 發(fā)布了引發(fā)此次全球性藍屏事故的分析報告,稱(chēng)事故歸咎于他們在例行更新中出現的邏輯錯誤。

CrowdStrike 公司當時(shí)發(fā)布了 Falcon 安全軟件的配置更新,結果導致無(wú)數受影響的 Windows 系統出現藍屏死機錯誤(BSOD)。

報告顯示,“針對安全軟件的配置更新引發(fā)了一個(gè)邏輯錯誤,從而導致受影響的系統出現系統崩潰和藍屏死機。


CrowdStrike 通常每天都會(huì )發(fā)布幾次更新,以適應新的網(wǎng)絡(luò )威脅。這個(gè)特定的更新旨在檢測惡意軟件使用的新的惡意命名管道。

命名管道是 Windows 中用于進(jìn)程間通信的通信通道。
然而,這次更新無(wú)意中含有一個(gè)邏輯錯誤,結果導致操作系統崩潰。
該更新的邏輯錯誤影響了運行面向 Windows 7.11 及以上版本的 Falcon 傳感器的系統,這些系統在 2024 年 7 月 19 日 04 點(diǎn) 09 分至 05 點(diǎn) 27 分期間在線(xiàn)。
配置文件稱(chēng)為“通道文件”(Channel Files),是 Falcon 的行為保護機制的必要組成部分。
這些文件位于
C:\Windows\ System32\drivers\CrowdStrike\目錄中,名稱(chēng)以“C-”開(kāi)頭。
有問(wèn)題的文件即 Channel File 291 原本旨在檢測惡意命名管道,卻不料導致了系統崩潰。
CrowdStrike 發(fā)現后迅速采取行動(dòng)以解決問(wèn)題,更新了 Channel File 291 的內容以修復邏輯錯誤。
盡管如此,這次中斷還是產(chǎn)生了重大影響,干擾了航空公司、醫院和企業(yè)等眾多行業(yè)領(lǐng)域的正常運營(yíng)。
谷歌前員工 Zach Vorhies 在社交媒體上透露了這起故障背后的技術(shù)細節。
他解釋道:“這是一個(gè)來(lái)自?xún)却娌话踩?C++ 語(yǔ)言的 NULL 指針。
Vorhies 詳細闡述了在 C++ 中,地址 0x0 用來(lái)表示沒(méi)有值。當程序試圖訪(fǎng)問(wèn)這個(gè)地址時(shí),它導致了系統崩潰。
他舉了一個(gè)簡(jiǎn)單的例子:“C++ 程序員在傳遞對象時(shí)本應該通過(guò)‘檢查 null’來(lái)檢查這個(gè)問(wèn)題?!?/span>

圖片




我要咨詢(xún)
称多县| 郎溪县| 眉山市| 敦化市| 江口县| 尉犁县| 漳浦县| 三原县| 镇宁| 大悟县| 泸州市| 牟定县| 白银市| 青河县| 渝中区| 盐源县| 兴隆县| 武宣县| 溧阳市| 合川市| 楚雄市| 深州市| 乐东| 拉萨市| 玛曲县| 凭祥市| 苏尼特右旗| 焦作市| 峨边| 英山县| 板桥市| 长子县| 普兰店市| 孟津县| 阿鲁科尔沁旗| 霍城县| 杂多县| 桑日县| 龙岩市| 府谷县| SHOW|