微軟藍(lán)屏門中的CrowdStrike是什么,到底發(fā)生了什么事?

極客網(wǎng)·網(wǎng)絡(luò)安全7月22日 美國當(dāng)?shù)貢r間周五上午,一些最大的航空公司、電視廣播公司、銀行和其他基礎(chǔ)服務(wù)因全球范圍內(nèi)的大規(guī)模中斷而陷入停滯。這次中斷導(dǎo)致全球眾多微軟 Windows 機(jī)器出現(xiàn)了“藍(lán)屏死機(jī)”,而這背后與一家軟件公司有關(guān):CrowdStrike。

Blog.jpg

資料顯示,CrowdStrike 在幫助公司發(fā)現(xiàn)和預(yù)防安全漏洞方面扮演著重要角色,自稱具有“最快平均檢測時間”來發(fā)現(xiàn)威脅。自 2011 年成立以來,這家總部位于德克薩斯的公司幫助調(diào)查了重大網(wǎng)絡(luò)攻擊,如 2014 年的索尼影業(yè)黑客事件,以及 2015 年和 2016 年對民主黨全國委員會的俄羅斯網(wǎng)絡(luò)攻擊。截至周四晚上,CrowdStrike 的估值超過 830 億美元。

根據(jù) CrowdStrike 網(wǎng)站的數(shù)據(jù)顯示,它大約有 29,000 名客戶,其中超過 500 家是《財富》1000 強(qiáng)企業(yè)。

但這種受歡迎程度在出現(xiàn)問題時也可能導(dǎo)致混亂,比如這次的“藍(lán)屏死機(jī)”事件。CrowdStrike 首席執(zhí)行官 George Kurtz 在周五表示,該公司正在“積極與受到 Windows 主機(jī)單個內(nèi)容更新中發(fā)現(xiàn)的缺陷影響的客戶合作”,同時強(qiáng)調(diào)這個問題與網(wǎng)絡(luò)攻擊無關(guān),并稱它也不影響 Mac 或 Linux 機(jī)器。

具體來說,7 月 19 日發(fā)生的大規(guī)模藍(lán)屏與 CrowdStrike 的旗艦平臺 Falcon 有關(guān),其是一個基于云的解決方案,將多種安全解決方案整合到一個單一的中心,包括防病毒能力、端點保護(hù)、威脅檢測和實時監(jiān)控,以防止未經(jīng)授權(quán)訪問公司的系統(tǒng)。

出現(xiàn)問題的更新似乎將有缺陷的軟件安裝到了核心 Windows 操作系統(tǒng)上,導(dǎo)致系統(tǒng)陷入啟動循環(huán)。系統(tǒng)顯示的錯誤信息是,“看起來 Windows 沒有正確加載”,同時給用戶提供了嘗試故障排除方法或重新啟動 PC 的選項。

盡管 CrowdStrike 已經(jīng)部署了修復(fù)程序,但讓事情重新運行并不是一項簡單的任務(wù)。分析稱,這個問題可能需要“幾天到幾周”才能解決,因為 IT 管理員可能需要對一臺臺設(shè)備進(jìn)行修復(fù)才能讓它們重新工作。

極客網(wǎng)企業(yè)會員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2024-07-22
微軟藍(lán)屏門中的CrowdStrike是什么,到底發(fā)生了什么事?
根據(jù) CrowdStrike 網(wǎng)站的數(shù)據(jù)顯示,它大約有 29,000 名客戶,其中超過 500 家是《財富》1000 強(qiáng)企業(yè)。

長按掃碼 閱讀全文