關于CrowdStrike Windows電腦藍屏事件的信息。據初步審查報告顯示,該事件是由Windows傳感器更新過程中出現的錯誤所引發。此次更新是在正常的操作過程中發布的,旨在收集與新型威脅相關的遙測數據。
在發生藍屏之前,CrowdStrike在UTC時間2024年7月19日星期五的04:09至05:27之間,向特定型號的Windows主機推送了一種名為“Falcon”平臺的動態保護機制的更新。這次更新是為了解決潛在的新型威脅而設計的。然而,這個過程中的一個錯誤導致了Windows系統的崩潰,影響到了這些受感染的主機。
目前,CrowdStrike已經發布了相應的補救措施,包括但不限于:
1. 軟件彈性和測試:為了確保更新的安全性,他們計劃采用多種測試方法來評估新更新的有效性。其中包括本地開發者測試、內容更新和回滾測試、壓力測試、模糊測試和故障注入等。
2. 快速響應內容部署:他們將逐步部署更新至Sensor庫的部分較大部分,從Canary部署開始,以便在出現問題時能迅速做出反應。
3. 第三方驗證:為了提高系統的安全性,他們還將聘請多個獨立的第三方安全代碼審查團隊進行全面的質量審核。
此外,CrowdStrike還承諾將在調查結束后公開發布完整的根本原因分析,以便公眾了解問題的具體情況。如果您對此有任何疑問或需要進一步的幫助,請隨時聯系我。謝謝!