久久在线视频在线_欧美在线一级va免费观看_欧美日韩国产在线一区_亚洲一区二区三区在线观看视频

您當前的位置: 首頁 > 新聞 > 其他

微軟全球藍屏致391億損失!25萬臺設備仍未恢復

來源:量子位   編輯:非小米 時間:2024-07-29 16:05人閱讀

波及全球的微軟藍屏事件,至今還有25萬臺設備沒完全恢復!

另據估計,崩潰的設備多達850萬臺,到目前為止已經恢復了97%,雖然看似修復效率很高,但剩下的3%仍有25萬臺之多。

微軟全球藍屏致391億損失!25萬臺設備仍未恢復

與此同時微軟也發布了一份全面調查報告,提供了根本原因的技術概述,解釋了為什么安全產品使用內核模式驅動程序,以及未來如何增強安全產品的可擴展性。

微軟全球藍屏致391億損失!25萬臺設備仍未恢復

該事件影響范圍幾乎覆蓋全球,涉及了涵蓋航空公司、電視廣播、醫療機構、銀行金融等眾多行業,甚至連奧運會也受到了影響。

僅在航空業,就有5000多架次航班被迫取消,占了全球定期航線的4.6%,美國一家航空公司甚至連續三天都出現了航班取消的情況。

經濟損失也是數以十億計,據數據分析機構Parametrix的估計,單是對于財富500強企業,這次事件帶來的損失就高達54億美元(約合391.8億人民幣)。

還有不法分子趁火打劫,冒充Crowdstrike的名義,假借發布“修復工具”之名,公然散播惡意軟件。

網絡安全專家Troy Hunt稱之為“史上最大規模的IT中斷事件”。

微軟全球藍屏致391億損失!25萬臺設備仍未恢復

抓馬的是,Crowdstrike在此次事件之后,給幫助修復問題的員工和合作伙伴發放了10美元的外賣代金券作為感謝,結果被外賣平臺標記為了“欺詐”。

收到優惠券的人在準備使用時發現券已被取消,導致Crowdstrike本已經受到巨大影響的口碑又進一步下滑。

微軟全球藍屏致391億損失!25萬臺設備仍未恢復

微軟的調查報告,確認了Crowdstrike初步報告中提及的驅動文件正是造成此次事件的罪魁禍首。

進一步分析結果表明,該文件對內存的越界讀取,是導致事故的直接原因。

隨著研究的深入,第三方安全軟件到底該不該被授予了內核級的操作權限,也引發了廣泛討論。

核心原因:越權讀取內存

通過分析大量的崩潰報告,微軟發現這些記錄都指向了CrowdStrike的驅動程序csagent.sys。

通過調閱故障時系統留下的崩潰轉儲,微軟再現了崩潰發生時的場景——

首先查看崩潰線程的Trap Frame后,發現引發異常的指令是一條針對R8寄存器、指向內存的讀操作。

進一步觀察Trap Frame附近的指令,又發現在該讀操作之前,有一個對R8的空值檢查,檢查失敗才會繼續執行后續的讀操作。

但是檢查R8指向的虛擬地址后,微軟發現它指向了一個非法地址,導致內核訪問違規,從而引發了此次崩潰。

微軟全球藍屏致391億損失!25萬臺設備仍未恢復

另外,Crowdstrike也解釋了流程層面的原因——在上線前的測試過程中,未能檢測到更新中的“有問題的內容數據”。

事件發生后,微軟和Crowdstrike都緊急應對,Crowdstrike發動了全部技術人員,微軟也派出了5000多名技術人員7 x 24小時應對此事。

經過兩家合作研究,主要得出了兩種該問題的解決方案——

第一種簡單粗暴,就是重啟,以便在錯誤的文件啟動之前獲取更新并將其覆蓋。

修復方案還提到,如果重啟一次不管用就多試幾次,按微軟的說法,最多可能要15次。

微軟全球藍屏致391億損失!25萬臺設備仍未恢復

如果無法通過重啟獲取更新,微軟還提供了通過網絡或USB設備的啟動工具,以便能夠刪除問題文件。

針對后續工作,兩家也分別做出表態:

微軟表示,將計劃與反惡意軟件生態系統合作,減少對內核驅動的依賴;

Crowdstrike則承諾,正在對其測試和部署流程進行更改,以防止類似情況再次發生。

該不該開放內核級操作?

引起此次崩潰的csagent.sys,正是一個內核級的驅動程序。

具體來說,csagent.sys被注冊為一個文件系統篩選驅動,用于接收文件操作事件。

所以在這次事件之后,到底應不應該把系統的內核級操作權限開放給第三方,也引發了廣泛討論。

在微軟的報告中,也解釋了一些使用內核驅動程序進行安全防御的原因:

-可見性和執行力:內核驅動可以全系統范圍內可見,并能夠在啟動早期加載,以檢測 bootkit和rootkit;

-性能:某些高吞吐量的數據采集和分析場景,使用內核驅動可以帶來性能優勢;

-防篡改:即便管理員權限也難以禁用處于內核模式的驅動,因為Windows提供了早期加載(ELAM)等機制,讓驅動能盡早運行。

但同時微軟也指出,驅動運行在最高權限,一旦出問題難以隔離和恢復,因此驅動代碼必須經過嚴格測試。

不過在HackerNews上,網友們并不認同內核級別的運行方式,并指出蘋果和Linux早就禁用內核級操作,改為用戶級操作了。

按這位網友的說法,雖然直接原因是由Crowdstrike導致,但微軟不禁用內核操作給了問題程序運行的土壤,所以也難辭其咎。

微軟全球藍屏致391億損失!25萬臺設備仍未恢復

其實微軟也不是沒試過禁用,甚至這次事件中的Crowdstrike,還是微軟的競爭對手。

但是其他網友指出,這是為了符合歐盟的監管要求,因為微軟自己的安全軟件有內核級操作,所以公平起見,也得開放給第三方。

微軟全球藍屏致391億損失!25萬臺設備仍未恢復

但這句話只說對了一半,歐盟并未要求微軟將內核操作開放給第三方,他們還可以選擇把自己的安全產品也移出內核。

微軟全球藍屏致391億損失!25萬臺設備仍未恢復

當然,如果只從技術角度分析,網友們的觀點還是比較一致的,都認為內核級操作還是開放的越少越好。

微軟的報告中也提到,今后會聯合安全軟件生態,盡可能減少內核操作對重要安全數據的訪問需要。

One More Thing

最后再說說直接造成此次事件的Crowdstrike。

實際上,這已經不是這家公司的Falcon程序第一次把操作系統搞崩了。

從今年四月開始到現在這四個月,Falcon每個月都會把操作系統搞崩一次。

前三次的受害者都是Linux內核的操作系統,不過影響范圍和受關注程度都和這次事件無法相提并論:

4月19日晚,Crowdstrike發布了一個有缺陷的軟件更新,導致運行Debian 的計算機崩潰且無法正常重啟;

5月13日,安裝CrowdStrike軟件的服務器在升級到Rocky Linux 9.4后可能會凍結(freeze);

6月,Red Hat在啟動了Crowdstrike的falcon-sensor進程后,也觀察到了內核恐慌(Kernel Panic)。

參考鏈接:

[1]https://www.microsoft.com/en-us/security/blog/2024/07/27/windows-security-best-practices-for-integrating-and-managing-security-tools/

[2]https://www.crowdstrike.com/falcon-content-update-remediation-and-guidance-hub/

[3]https://news.ycombinator.com/item?id=41095530

本站所有文章、數據、圖片均來自互聯網,一切版權均歸源網站或源作者所有。

如果侵犯了你的權益請來信告知我們刪除。郵箱:business@qudong.com

相關文章

久久在线视频在线_欧美在线一级va免费观看_欧美日韩国产在线一区_亚洲一区二区三区在线观看视频
亚洲综合导航| 在线观看亚洲视频| 欧美a级在线| 国产精品视频观看| 亚洲精品亚洲人成人网| 一区在线观看视频| 午夜综合激情| 午夜精品久久| 国产精品福利在线| 亚洲美女中文字幕| 亚洲美女淫视频| 久久网站免费| 免费成人高清在线视频| 国产真实乱偷精品视频免| 中文日韩欧美| 亚洲一区久久久| 欧美日韩一区二区视频在线| 欧美h视频在线| 樱花yy私人影院亚洲| 欧美在线亚洲综合一区| 久久精品理论片| 国产在线不卡精品| 欧美中文字幕视频| 久久久精品国产免大香伊| 国产亚洲精品一区二区| 午夜精品久久久久久久99水蜜桃| 欧美一区=区| 国产日韩欧美电影在线观看| 午夜久久久久| 乱人伦精品视频在线观看| 国产亚洲福利| 久久婷婷成人综合色| 欧美成年人网| 日韩一级在线| 美日韩丰满少妇在线观看| 国产一区二区日韩精品| 欧美在线关看| 欧美成人dvd在线视频| 亚洲精品1234| 欧美日韩在线影院| 亚洲欧美日韩国产综合| 久久精品国产一区二区三| 激情综合色丁香一区二区| 蜜臀a∨国产成人精品| 日韩图片一区| 久久精品免费电影| 伊人久久亚洲美女图片| 欧美精品一区二区三区蜜臀| 亚洲视频axxx| 欧美jizzhd精品欧美喷水| 制服丝袜亚洲播放| 国产在线视频欧美| 欧美母乳在线| 午夜精品久久久久久久久久久久久 | 欧美图区在线视频| 欧美一级免费视频| 亚洲性色视频| 国产午夜精品一区二区三区欧美| 久久一区二区三区四区| 99这里只有精品| 久久精品视频网| 亚洲久久成人| 国产一区二区三区精品欧美日韩一区二区三区| 久久久精品久久久久| 一本综合久久| 欧美.www| 欧美在线观看视频在线| 亚洲人久久久| 韩日视频一区| 欧美丝袜第一区| 免费看黄裸体一级大秀欧美| 亚洲网站在线看| 亚洲国产小视频| 欧美专区福利在线| 一本大道av伊人久久综合| 国内精品久久久久久影视8| 欧美日韩成人一区| 久热这里只精品99re8久| 亚洲一区综合| 亚洲毛片播放| 亚洲电影在线播放| 美女尤物久久精品| 久久久91精品国产一区二区精品| 一区二区日韩精品| 亚洲精品视频免费在线观看| 欧美大片一区二区三区| 久久久水蜜桃| 久久精品91久久香蕉加勒比| 亚洲网在线观看| 99视频精品免费观看| 亚洲激情视频| 亚洲成人资源网| 99成人免费视频| 在线免费日韩片| 好吊视频一区二区三区四区| 国产精品欧美日韩久久| 欧美午夜免费影院| 欧美日韩国产一区二区| 欧美久久婷婷综合色| 欧美成人精品三级在线观看| 麻豆精品在线播放| 欧美jizz19hd性欧美| 久久久亚洲精品一区二区三区 | 久久人体大胆视频| 久久经典综合| 久久免费国产精品1| 久久精品国产在热久久| 久久免费高清视频| 美日韩精品免费| 欧美www视频在线观看| 欧美成人在线网站| 亚洲电影一级黄| 亚洲精品中文字幕在线| 日韩午夜剧场| 亚洲欧美日本另类| 欧美亚洲视频一区二区| 久久精品国产清高在天天线 | 欧美视频在线观看免费网址| 欧美日韩一区二区视频在线| 国产精品初高中精品久久| 国产乱码精品| 国外视频精品毛片| **性色生活片久久毛片| 亚洲免费电影在线观看| 亚洲一区二区精品| 欧美与黑人午夜性猛交久久久| 久久精品99国产精品| 免费一区视频| 91久久综合亚洲鲁鲁五月天| 99视频超级精品| 欧美中文字幕在线| 欧美成ee人免费视频| 欧美日韩三区四区| 国产精品中文字幕欧美| 激情欧美一区二区三区| 日韩视频不卡中文| 欧美在线观看视频一区二区| 欧美电影在线播放| 亚洲新中文字幕| 久久久久国色av免费看影院| 欧美激情视频免费观看| 国产亚洲一二三区| 亚洲美女毛片| 久久久精品tv| 999在线观看精品免费不卡网站| 亚洲欧美日韩在线不卡| 欧美高清视频www夜色资源网| 欧美视频官网| 1024日韩| 亚洲欧美日韩区| 欧美电影打屁股sp| 亚洲一区亚洲二区| 你懂的视频一区二区| 国产精品乱码一区二三区小蝌蚪| 亚洲电影免费观看高清完整版在线观看 | 亚洲一区二区三区激情| 免费观看久久久4p| 亚洲小说区图片区| 欧美—级a级欧美特级ar全黄| 国产日韩精品久久| 中文精品在线| 欧美国产亚洲另类动漫| 欧美亚洲免费| 国产精品黄色| 日韩香蕉视频| 麻豆九一精品爱看视频在线观看免费| 一区二区三区四区五区视频| 免费看成人av| 亚洲国产精品成人一区二区| 国产一区91精品张津瑜| 亚洲视频一区| 亚洲人成网站777色婷婷| 久久一区二区三区国产精品| 国产日韩精品久久久| 欧美一区二区高清在线观看| 亚洲免费观看高清完整版在线观看熊| 美女啪啪无遮挡免费久久网站| 国产午夜精品久久久久久久| 午夜精品久久久久久久久久久久| 亚洲精品永久免费| 欧美激情在线免费观看| 亚洲精品国产精品乱码不99按摩| 麻豆9191精品国产| 久久久久久午夜| 精品成人a区在线观看| 久久久久国产一区二区| 欧美一区午夜精品| 国产日韩欧美在线播放| 久久久久99精品国产片| 亚洲免费小视频| 国产欧美 在线欧美| 久久都是精品| 久久成人免费电影| 激情一区二区| 欧美高清在线视频| 欧美金8天国| 一区二区三区黄色| 亚洲视频www| 国产日韩欧美在线播放| 久久婷婷久久|