国产成人在线影院_中文字幕亚洲欧美日韩2019_欧美一级免费视频_国产农村妇女毛片精品久久麻豆_中文字幕免费在线观看视频一区_久久久亚洲精华液精华液精华液_91精品国产一区二区三区香蕉_国产精品专区一_亚洲社区在线观看_国产**成人网毛片九色

您當前的位置: 首頁 > 新聞 > 其他

微軟全球藍屏致391億損失!25萬臺設備仍未恢復

來源:量子位   編輯:非小米 時間:2024-07-29 16:05人閱讀

波及全球的微軟藍屏事件,至今還有25萬臺設備沒完全恢復!

另據估計,崩潰的設備多達850萬臺,到目前為止已經恢復了97%,雖然看似修復效率很高,但剩下的3%仍有25萬臺之多。

微軟全球藍屏致391億損失!25萬臺設備仍未恢復

與此同時微軟也發布了一份全面調查報告,提供了根本原因的技術概述,解釋了為什么安全產品使用內核模式驅動程序,以及未來如何增強安全產品的可擴展性。

微軟全球藍屏致391億損失!25萬臺設備仍未恢復

該事件影響范圍幾乎覆蓋全球,涉及了涵蓋航空公司、電視廣播、醫療機構、銀行金融等眾多行業,甚至連奧運會也受到了影響。

僅在航空業,就有5000多架次航班被迫取消,占了全球定期航線的4.6%,美國一家航空公司甚至連續三天都出現了航班取消的情況。

經濟損失也是數以十億計,據數據分析機構Parametrix的估計,單是對于財富500強企業,這次事件帶來的損失就高達54億美元(約合391.8億人民幣)。

還有不法分子趁火打劫,冒充Crowdstrike的名義,假借發布“修復工具”之名,公然散播惡意軟件。

網絡安全專家Troy Hunt稱之為“史上最大規模的IT中斷事件”。

微軟全球藍屏致391億損失!25萬臺設備仍未恢復

抓馬的是,Crowdstrike在此次事件之后,給幫助修復問題的員工和合作伙伴發放了10美元的外賣代金券作為感謝,結果被外賣平臺標記為了“欺詐”。

收到優惠券的人在準備使用時發現券已被取消,導致Crowdstrike本已經受到巨大影響的口碑又進一步下滑。

微軟全球藍屏致391億損失!25萬臺設備仍未恢復

微軟的調查報告,確認了Crowdstrike初步報告中提及的驅動文件正是造成此次事件的罪魁禍首。

進一步分析結果表明,該文件對內存的越界讀取,是導致事故的直接原因。

隨著研究的深入,第三方安全軟件到底該不該被授予了內核級的操作權限,也引發了廣泛討論。

核心原因:越權讀取內存

通過分析大量的崩潰報告,微軟發現這些記錄都指向了CrowdStrike的驅動程序csagent.sys。

通過調閱故障時系統留下的崩潰轉儲,微軟再現了崩潰發生時的場景——

首先查看崩潰線程的Trap Frame后,發現引發異常的指令是一條針對R8寄存器、指向內存的讀操作。

進一步觀察Trap Frame附近的指令,又發現在該讀操作之前,有一個對R8的空值檢查,檢查失敗才會繼續執行后續的讀操作。

但是檢查R8指向的虛擬地址后,微軟發現它指向了一個非法地址,導致內核訪問違規,從而引發了此次崩潰。

微軟全球藍屏致391億損失!25萬臺設備仍未恢復

另外,Crowdstrike也解釋了流程層面的原因——在上線前的測試過程中,未能檢測到更新中的“有問題的內容數據”。

事件發生后,微軟和Crowdstrike都緊急應對,Crowdstrike發動了全部技術人員,微軟也派出了5000多名技術人員7 x 24小時應對此事。

經過兩家合作研究,主要得出了兩種該問題的解決方案——

第一種簡單粗暴,就是重啟,以便在錯誤的文件啟動之前獲取更新并將其覆蓋。

修復方案還提到,如果重啟一次不管用就多試幾次,按微軟的說法,最多可能要15次。

微軟全球藍屏致391億損失!25萬臺設備仍未恢復

如果無法通過重啟獲取更新,微軟還提供了通過網絡或USB設備的啟動工具,以便能夠刪除問題文件。

針對后續工作,兩家也分別做出表態:

微軟表示,將計劃與反惡意軟件生態系統合作,減少對內核驅動的依賴;

Crowdstrike則承諾,正在對其測試和部署流程進行更改,以防止類似情況再次發生。

該不該開放內核級操作?

引起此次崩潰的csagent.sys,正是一個內核級的驅動程序。

具體來說,csagent.sys被注冊為一個文件系統篩選驅動,用于接收文件操作事件。

所以在這次事件之后,到底應不應該把系統的內核級操作權限開放給第三方,也引發了廣泛討論。

在微軟的報告中,也解釋了一些使用內核驅動程序進行安全防御的原因:

-可見性和執行力:內核驅動可以全系統范圍內可見,并能夠在啟動早期加載,以檢測 bootkit和rootkit;

-性能:某些高吞吐量的數據采集和分析場景,使用內核驅動可以帶來性能優勢;

-防篡改:即便管理員權限也難以禁用處于內核模式的驅動,因為Windows提供了早期加載(ELAM)等機制,讓驅動能盡早運行。

但同時微軟也指出,驅動運行在最高權限,一旦出問題難以隔離和恢復,因此驅動代碼必須經過嚴格測試。

不過在HackerNews上,網友們并不認同內核級別的運行方式,并指出蘋果和Linux早就禁用內核級操作,改為用戶級操作了。

按這位網友的說法,雖然直接原因是由Crowdstrike導致,但微軟不禁用內核操作給了問題程序運行的土壤,所以也難辭其咎。

微軟全球藍屏致391億損失!25萬臺設備仍未恢復

其實微軟也不是沒試過禁用,甚至這次事件中的Crowdstrike,還是微軟的競爭對手。

但是其他網友指出,這是為了符合歐盟的監管要求,因為微軟自己的安全軟件有內核級操作,所以公平起見,也得開放給第三方。

微軟全球藍屏致391億損失!25萬臺設備仍未恢復

但這句話只說對了一半,歐盟并未要求微軟將內核操作開放給第三方,他們還可以選擇把自己的安全產品也移出內核。

微軟全球藍屏致391億損失!25萬臺設備仍未恢復

當然,如果只從技術角度分析,網友們的觀點還是比較一致的,都認為內核級操作還是開放的越少越好。

微軟的報告中也提到,今后會聯合安全軟件生態,盡可能減少內核操作對重要安全數據的訪問需要。

One More Thing

最后再說說直接造成此次事件的Crowdstrike。

實際上,這已經不是這家公司的Falcon程序第一次把操作系統搞崩了。

從今年四月開始到現在這四個月,Falcon每個月都會把操作系統搞崩一次。

前三次的受害者都是Linux內核的操作系統,不過影響范圍和受關注程度都和這次事件無法相提并論:

4月19日晚,Crowdstrike發布了一個有缺陷的軟件更新,導致運行Debian 的計算機崩潰且無法正常重啟;

5月13日,安裝CrowdStrike軟件的服務器在升級到Rocky Linux 9.4后可能會凍結(freeze);

6月,Red Hat在啟動了Crowdstrike的falcon-sensor進程后,也觀察到了內核恐慌(Kernel Panic)。

參考鏈接:

[1]https://www.microsoft.com/en-us/security/blog/2024/07/27/windows-security-best-practices-for-integrating-and-managing-security-tools/

[2]https://www.crowdstrike.com/falcon-content-update-remediation-and-guidance-hub/

[3]https://news.ycombinator.com/item?id=41095530

本站所有文章、數據、圖片均來自互聯網,一切版權均歸源網站或源作者所有。

如果侵犯了你的權益請來信告知我們刪除。郵箱:business@qudong.com

相關文章

国产成人在线影院_中文字幕亚洲欧美日韩2019_欧美一级免费视频_国产农村妇女毛片精品久久麻豆_中文字幕免费在线观看视频一区_久久久亚洲精华液精华液精华液_91精品国产一区二区三区香蕉_国产精品专区一_亚洲社区在线观看_国产**成人网毛片九色
奇米777欧美一区二区| 日韩高清在线一区| 五月天欧美精品| 91美女片黄在线观看91美女| 日韩va欧美va亚洲va久久| 久久久一区二区三区捆绑**| 国产成人夜色高潮福利影视| 国产午夜亚洲精品羞羞网站| 春色校园综合激情亚洲| 国产精品久久久久影院| 91女神在线视频| 亚洲成人激情社区| 久久嫩草精品久久久久| 粉嫩av一区二区三区粉嫩| 亚洲欧美日韩小说| 欧美精品自拍偷拍动漫精品| 婷婷成人综合网| 欧美精品一区二区三区蜜桃视频| 成人午夜av影视| 亚洲va国产天堂va久久en| 26uuu国产日韩综合| 日本韩国欧美一区二区三区| 久久精品国内一区二区三区| 欧美国产日韩a欧美在线观看| 久久品道一品道久久精品| 天天综合色天天综合| 7777精品伊人久久久大香线蕉的| 亚洲欧美日韩国产另类专区| 91精品国产欧美日韩| 日韩精品1区2区3区| 欧美精品成人一区二区三区四区| 日韩中文字幕亚洲一区二区va在线| 欧美一级片在线| 精品一区二区三区蜜桃| 久久午夜羞羞影院免费观看| 久久不见久久见免费视频7| 国产精品灌醉下药二区| 色欧美88888久久久久久影院| 国产在线播放一区二区三区| 亚洲一级片在线观看| 久久综合国产精品| 欧美日韩中文字幕一区| 国产成a人亚洲精| 麻豆免费看一区二区三区| 亚洲品质自拍视频网站| 国产精品看片你懂得| 久久免费视频色| 日韩久久精品一区| 欧美日韩aaaaa| 91久久精品网| 在线观看免费成人| 国产一区激情在线| 免费高清成人在线| 免费在线观看成人| 日本成人超碰在线观看| 亚洲国产精品自拍| 一区二区激情视频| 国产亚洲综合在线| 精品久久久久一区二区国产| 日韩一二三区不卡| 欧美一二三区精品| 亚洲精品在线观| 日本一区二区三区电影| 国产精品美女一区二区三区| 中文字幕制服丝袜一区二区三区 | 欧美国产精品中文字幕| 欧美色视频在线观看| 91论坛在线播放| 成人禁用看黄a在线| 91在线视频免费观看| 色婷婷精品大视频在线蜜桃视频| 国产在线精品一区在线观看麻豆| 无码av免费一区二区三区试看 | 欧美网站一区二区| 欧洲精品一区二区| 欧美不卡在线视频| 久久青草国产手机看片福利盒子 | 色综合中文字幕国产| 成人蜜臀av电影| 国产不卡免费视频| 欧美肥大bbwbbw高潮| 日本一区二区免费在线| 亚洲精品国产一区二区三区四区在线| 一卡二卡三卡日韩欧美| 九一久久久久久| 久久久久久久网| 亚洲午夜精品久久久久久久久| 亚洲精品日日夜夜| 狠狠色狠狠色综合日日91app| 色综合久久综合| 久久婷婷综合激情| 午夜电影久久久| 91影院在线免费观看| 欧美日韩三级一区| 中文字幕中文字幕在线一区| 免费欧美高清视频| 狠狠狠色丁香婷婷综合久久五月| 国产a区久久久| 欧美精品一区二区高清在线观看| 视频一区二区三区中文字幕| 成人一区二区在线观看| www国产精品av| 韩国理伦片一区二区三区在线播放 | 久久精品72免费观看| 欧美色图免费看| 亚洲电影在线播放| 成人深夜福利app| 欧美一级夜夜爽| 丝袜美腿亚洲色图| 在线亚洲+欧美+日本专区| 亚洲欧美区自拍先锋| 99久久精品久久久久久清纯| 国产欧美一区二区精品秋霞影院| 成人精品视频.| 亚洲精品成a人| 欧美精品久久99久久在免费线 | 国内精品伊人久久久久av影院| 久久女同性恋中文字幕| 狠狠色综合日日| 国产亚洲欧美一级| 色哟哟一区二区在线观看| 一区二区三区免费网站| 欧美精品日韩一区| 国产在线不卡一卡二卡三卡四卡| 国产欧美日产一区| 国产黄色精品视频| 亚洲成人www| 久久久久久久久97黄色工厂| www.99精品| 亚洲免费观看在线视频| 欧美日韩国产首页在线观看| 国产丶欧美丶日本不卡视频| 亚洲成a天堂v人片| 国产精品午夜电影| 3d成人h动漫网站入口| www.亚洲国产| 亚洲一区欧美一区| 精品国产污污免费网站入口| 欧美日本不卡视频| 国产成人亚洲综合a∨猫咪| 国产精品嫩草影院av蜜臀| 精品99一区二区三区| 欧美久久久久久蜜桃| 成人综合激情网| 激情伊人五月天久久综合| 婷婷综合在线观看| 一区二区在线观看视频| 久久久久88色偷偷免费| 精品蜜桃在线看| 精品99999| 日韩精品一区二区三区四区视频| 一本久道久久综合中文字幕| aa级大片欧美| 色综合久久久久| 91免费版在线| 欧美日韩激情一区| 日本高清成人免费播放| 欧美日韩成人综合在线一区二区| 精品视频在线视频| www.成人网.com| 色成年激情久久综合| 88在线观看91蜜桃国自产| 久久免费偷拍视频| 国产日韩亚洲欧美综合| 亚洲精品网站在线观看| 亚洲欧美乱综合| 亚洲一区二三区| 国产专区综合网| av成人老司机| 色综合婷婷久久| 色婷婷亚洲一区二区三区| 日韩欧美中文一区| 久久久不卡网国产精品二区| 国产日本欧洲亚洲| 亚洲无线码一区二区三区| 免费不卡在线观看| 国产乱码精品一品二品| 成人avav影音| 欧美刺激午夜性久久久久久久| 中文字幕一区二区三区四区| 亚洲成人高清在线| 国产自产视频一区二区三区| 色噜噜狠狠成人中文综合| 久久亚洲免费视频| 亚洲色图视频免费播放| 亚洲综合无码一区二区| jlzzjlzz亚洲日本少妇| 欧美一区二区视频在线观看| 日韩视频在线观看一区二区| 亚洲一级二级三级在线免费观看| 成人性色生活片免费看爆迷你毛片| 日本久久精品电影| 中文字幕一区二区三区四区不卡 | 久久久久一区二区三区四区| 日韩国产在线观看一区| 欧美视频在线播放| 亚洲最大色网站| 成人黄色片在线观看| 国产精品初高中害羞小美女文| 国产精品资源网站|