CrowdStrike 更新引发 Windows 蓝屏危机,微软揭秘背后根本原因

发布者:心灵律动最新更新时间:2024-07-29 来源: IT之家关键字:微软  Windows 手机看文章 扫描二维码
随时随地手机看文章

 7 月 29 日消息,过去十天,CrowdStrike 和微软一直在全力协助受大规模 Windows 蓝屏死机问题影响的用户。该问题是由 CrowdStrike 的一个错误更新引起的。除了提供解决方法外,CrowdStrike 已经发布了关于此次宕机的初步事故后审查报告。根据报告,蓝屏死机是由内存安全问题引起的,CrowdStrike 的 CSagent 驱动程序发生了越界读取访问冲突。

微软昨天发布了对 CrowdStrike 驱动程序导致的此次宕机的详细技术分析。微软的分析证实了 CrowdStrike 的发现,即崩溃是由 CrowdStrike 的 CSagent.sys 驱动程序中的越界内存安全错误引起的。csagent.sys 模块在 Windows 电脑上注册为文件系统过滤器驱动程序,以接收有关文件操作(包括创建或修改文件)的通知,这允许包括 CrowdStrike 在内的安全产品扫描保存到磁盘的任何新文件。

事件发生时,微软因允许第三方软件开发商进行内核级访问受到了大量批评。在博客文章中,微软解释了为何为安全产品提供内核级访问:

内核驱动程序允许系统范围内的可见性,并能够在启动过程早期加载,以检测启动套件和根套件等威胁,这些威胁可以在用户模式应用程序之前加载。

微软提供系统事件回调、文件过滤器驱动程序等功能。

内核驱动程序可为高吞吐量网络活动等情况提供更好的性能。

安全解决方案希望确保其软件无法被恶意软件、定向攻击或恶意内部人员禁用,即使这些攻击者具有管理员权限。为此,Windows 在启动早期提供早期启动反恶意软件(ELAM)。

然而,内核驱动程序也需要权衡,因为它们在 Windows 最可信的级别运行,增加了风险。微软还致力于将复杂的 Windows 核心服务从内核模式迁移到用户模式,例如字体文件解析。微软建议安全解决方案提供商在可视性和防篡改需求与内核模式操作风险之间取得平衡。例如,他们可以使用在内核模式下运行的最小传感器进行数据收集和执行,从而限制对可用性问题的暴露。其余功能,如管理更新、解析内容和其他操作,可以在用户模式下隔离进行。

在博客文章中,微软还解释了 Windows 操作系统的内置安全功能。这些安全功能提供了多层保护,防止恶意软件和攻击企图。微软将通过微软病毒计划(MVI)与反恶意软件生态系统合作,利用 Windows 内置安全功能进一步提高安全性和可靠性。

微软目前计划:

提供安全部署指南、最佳实践和技术,使安全产品更新更安全。

减少内核驱动程序访问重要安全数据的需要。

通过最近宣布的 VBS 孤岛等技术提供增强的隔离和防篡改功能。

启用零信任方法,如高完整性认证,该方法可根据 Windows 原生安全功能的健康状况确定机器的安全状态。

截至 7 月 25 日,受此问题影响的 Windows 电脑已超过 97% 恢复在线,微软现在正着眼于防止未来出现此类问题。微软 Windows 程序管理副总裁 John Cable 最近发表了一篇关于 CrowdStrike 问题的博客文章,其中提到 Windows 必须优先考虑端到端弹性的变化和创新,这正是客户对微软的期望。


关键字:微软  Windows 引用地址:CrowdStrike 更新引发 Windows 蓝屏危机,微软揭秘背后根本原因

上一篇:Meta Llama 3.1模型刚刚发布,英特尔就开启了适配:跑分性能一流
下一篇:大模型时代,英特尔NEX如何让AI在边缘起飞?

推荐阅读最新更新时间:2026-02-20 14:40

CrowdStrike 更新引发 Windows 蓝屏危机,微软揭秘背后根本原因
7 月 29 日消息,过去十天,CrowdStrike 和微软一直在全力协助受大规模 Windows 蓝屏死机问题影响的用户。该问题是由 CrowdStrike 的一个错误更新引起的。除了提供解决方法外,CrowdStrike 已经发布了关于此次宕机的初步事故后审查报告。根据报告,蓝屏死机是由内存安全问题引起的,CrowdStrike 的 CSagent 驱动程序发生了越界读取访问冲突。 微软昨天发布了对 CrowdStrike 驱动程序导致的此次宕机的详细技术分析。微软的分析证实了 CrowdStrike 的发现,即崩溃是由 CrowdStrike 的 CSagent.sys 驱动程序中的越界内存安全错误引起的。csagent.
[嵌入式]
微软将允许M2的苹果处理器上运行Windows
当苹果转向自己的芯片时,它的Mac电脑失去了一个名为Boot Camp的功能,该功能让人们在macOS和其他操作系统(如Windows)之间进行双启动。现在,微软正式批准在配备M1和M2处理器的Mac上运行Windows 11。今天,它发布了一个新的支持页面(在新标签中打开),题为 在装有苹果M1和M2芯片的Mac电脑上使用Windows 11的选项 。 这样做的选项不一定是新的--微软正在推动Windows 365云电脑或通过使用Parallels Desktop 18--但这是自Boot Camp消失后我们第一次看到微软向Mac用户提供Windows指导。一般来说,它似乎只指向企业用户。 Windows 365云电脑目前
[家用电子]
微软CEO喊话苹果:欢迎把iMessage引进Windows 11
  新浪数码讯 6月25日晚间消息,在发布Windows 11之后,微软公司CEO萨蒂亚纳德拉(Satya Nadella) 与《华尔街日报》讨论下一代Windows,以及苹果将其部分服务(例如 iMessage)引入Windows系统的可能性。   Windows 11的一个重要方向是它对第三方应用程序市场的开放,在这点上,微软显示出了拥抱外界的态度。Windows 11虽然将允许用户运行Android应用序,但缺乏与iPhone的关联。在这方面,纳德拉表示,微软希望“确保它运行得更好”。   他说,欢迎苹果在Windows上做任何想做的事,包括将iMessage引入该平台。   iMessage,也就是苹果生态中的“消息”A
[手机便携]
微软Windows Core OS要来了吗?
这两年一直有传闻称微软在打造一款折叠屏设备,虽然很多人认为会不会是微软再次打造手机,但是实际情况更偏向于它会是Surface家族的其中一员。 此前在几位微软工程师的LinkedIn主页出现过Windows Core OS内容,这也让外界纷纷猜测微软的这个操作系统将会登录上述的那款折叠屏设备,并且对折叠屏设备有针对性的设计。 微软在最新一期的支持文档中出现了Windows Core OS描述,同时这也是微软官方档案中首次提及Windows Core OS,这份文档用于Windows 10基本级别的Windows诊断事件和字段。 值得一提的是,Windows Core OS对于在Windows上的作业者而言,在构建新的Wind
[手机便携]
<font color='red'>微软</font><font color='red'>Windows</font> Core OS要来了吗?
微软 Windows 10 十月更新仍未重新上线,但四月更新调整到支
集微网消息,微软在十月时推出了 Windows 10 的更新(Version 1809),但上线仅仅 4 天,因更新中出现误删文件 BUG 而停止了该更新的推送,导致如今所有新设备都只能安装 Windows 10 的四月更新(Version 1803)。 然而,Windows 10 十月更新(Version 1809)是唯一支持 Intel 第九代酷睿处理器以及高通骁龙 850 处理器的功能更新,这就让使用这些新处理器的设备陷入一个非常尴尬的境地。         有鉴于此,近日微软方面针对目前 Windows 10 四月更新的支持范围做出了一些调整。官网显示,Windows 10 四月更新(Version 1803)
[手机便携]
Windows褪下主角光环之后,微软能否走出迷局?
  “后PC时代”这个词用了有十年,但是仍不过时。对于 微软 来说,不论是PC时代,互联网时代,还是移动互联时代, Windows 都是其不可剥离的主营业务。但过去两年,这项曾经是 微软 赖以生存的主营核心、灵魂支柱却在逐渐淡出其主角身份。下面就随嵌入式小编一起来了解一下相关内容吧。   业界不少分析师指出, 微软 的新战略是一个极具风险的赌注,在原有核心业务主营占比过大的前提下改变财报结构,甚至作出撤销 Windows 部门这样的组织架构调整,除非新主营势在必得,否则极有可能遭受战略转型过快带来的惩罚。   最新2018第三财季数据显示,微软当季268.19亿美元总营收中,生产力和业务流程营收90.06亿美元,同比增长14%;
[嵌入式]
微软Lumia 950 XL成功启动Windows 10
在UEFI引导支持的情况下,在Windows 10 Mobile手机上安装微软最新Windows 10系统的主要障碍是对安全启动环境的要求。Ben一直致力于编写最低限度的必需驱动程序集以使UEFI启动并运行。此前他表示,他通过UEFI开源安装TianoCore,然后将其与stock UEFI和Windows启动管理器连接起来,实现了这一目标。据悉,黑客开发者Ben | imbushuo通过编写所需最低限度的驱动,在Lumia 950 XL上成功安装了UEFI,实现了Windows 10的UEFI引导。    今天,开发者Ben | imbushuo发布了新的视频显示,微软Lumia 950 XL已经成功支持Windows
[手机便携]
微软拆分Windows和设备部门 聚焦云+人工智能
  3月30日消息,据国外媒体报道,今日 微软 CEO萨提亚·纳德拉(Satya Nadella)在向所有员工发送的电邮中透露, 微软 的组织架构正发生重大变化。由于营收增长乏力,Windows和设备部门(Windows and Devices Group)正被拆解,主管特里·迈尔森(Terry Myerson)即将离职。他自2013年起就开始领导 微软 的Windows业务。下面就随网络通信小编一起来了解一下相关内容吧。   纳德拉在邮件中指出,迈尔森正在“微软之外寻找职业生涯的下一个篇章”。迈尔森表示,他将留在微软数月来帮助此次重组。   微软将成立“体验和设备”部门(Experiences & Devices org)和“
[网络通信]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

厂商技术中心

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

 
机器人开发圈

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2026 EEWORLD.com.cn, Inc. All rights reserved