CrowdStrike发布微软蓝屏事件初步审查报告:内存读取越界错误
摘要 快科技7月25日消息,据媒体报道,网络安全领域的领军企业CrowdStrike于上周不幸触发了一场波及全球的计算机系统大规模故障事件,其最新发布...
快科技7月25日消息,据媒体报道,网络安全领域的领军企业CrowdStrike于上周不幸触发了一场波及全球的计算机系统大规模故障事件,其最新发布的详尽声明深刻剖析了此次事件的根源——一场内存读取越界错误引发的连锁反应。
时间回溯至UTC时间2024年7月19日(星期五)凌晨04:09,彼时正值全球多数地区的深夜,CrowdStrike作为常规维护流程的一部分,向全球用户推送了针对Windows传感器的关键内容配置更新。此次更新的初衷在于增强Falcon平台的动态保护能力,旨在更精准地收集潜在新型威胁技术的遥测数据,以提前构筑安全防线。
然而,事与愿违,这批本应强化防御的快速响应内容配置更新中潜藏着未被识别的错误,直接导致大量运行传感器版本7.11及以上版本的Windows主机系统崩溃。据统计,受影响的时间段集中在UTC时间04:09至05:27之间,而Mac与Linux平台则幸运地避开了此次风波。
幸运的是,CrowdStrike迅速响应,于UTC时间05:27(北京时间13:27)成功修复了更新中的缺陷,有效遏制了故障范围的进一步扩大。值得注意的是,此时间节点后上线的新系统或在前述时段内未接收到问题更新的系统均未受波及。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时候联系我们修改或删除,多谢。