日本拟调整小额包裹免税政策 加强跨境电商监管iPhone拆机装裱、53万元耳机,京东618为何这么宠“发烧友”?谷歌I/O的AI新叙事:从大模型到一站式服务,AI与XR会师Adjust Growth Copilot 测试版上线,赋能移动应用高效增长互联网档案馆直播数字化微缩胶片,揭秘保存公共记录背后的努力公安部出品“个人信息防弹衣”:国家网络身份认证公共服务平台亮相WordPress主题 Motors 9.8分高危漏洞被修复:被利用可完全控制网站苹果 + 布拉德皮特 IMAX 大片,华纳兄弟称《F1:赛道风云》“人气爆棚”微软Build2025大会演讲遭抗议打断,AI 安全主管意外泄露内部信息微星笔记本精彩Computex 2025:体验创新合作、CLAW新品进化苹果创新技术,人形机器人训练迈向低成本高效率手回集团(2621.HK)启动招股 百惠担任联席账簿管理人及联席牵头经办人2025年中国移动中资出海数智赋能合作大会成功举办Mistral发布编程专用开源AI模型 Devstral:240亿参数、单张RTX 4090显卡可运行拉丁美洲最大供货协议:比亚迪储能与Grenergy签 3.5GWh储能订单手机满意度跌至 10 年来的最低水平,AI人工智能只是部分原因赛车题材新片《F1:狂飙飞车》确认引进中国内地,布拉德・皮特主演SK 海力士成功开发基于 321 层 NAND 闪存的 UFS 4.1 解决方案产品OpenAI 迄今最大交易:65 亿美元收购 Jony Ive 初创公司 io,推动 AI 硬件革命全球首个人形机器人智能化分级标准发布
  • 首页 > 网络安全频道 > 云安全

    CrowdStrike 更新引发 Windows 蓝屏危机,微软揭秘背后根本原因

    2024年07月29日 15:20:09   来源:IT之家

      过去十天,CrowdStrike 和微软一直在全力协助受大规模 Windows 蓝屏死机问题影响的用户。该问题是由 CrowdStrike 的一个错误更新引起的。除了提供解决方法外,CrowdStrike 已经发布了关于此次宕机的初步事故后审查报告。根据报告,蓝屏死机是由内存安全问题引起的,CrowdStrike 的 CSagent 驱动程序发生了越界读取访问冲突。

      微软昨天发布了对 CrowdStrike 驱动程序导致的此次宕机的详细技术分析。微软的分析证实了 CrowdStrike 的发现,即崩溃是由 CrowdStrike 的 CSagent.sys 驱动程序中的越界内存安全错误引起的。csagent.sys 模块在 Windows 电脑上注册为文件系统过滤器驱动程序,以接收有关文件操作(包括创建或修改文件)的通知,这允许包括 CrowdStrike 在内的安全产品扫描保存到磁盘的任何新文件。

      IT之家注意到,事件发生时,微软因允许第三方软件开发商进行内核级访问受到了大量批评。在博客文章中,微软解释了为何为安全产品提供内核级访问:

      内核驱动程序允许系统范围内的可见性,并能够在启动过程早期加载,以检测启动套件和根套件等威胁,这些威胁可以在用户模式应用程序之前加载。

      微软提供系统事件回调、文件过滤器驱动程序等功能。

      内核驱动程序可为高吞吐量网络活动等情况提供更好的性能。

      安全解决方案希望确保其软件无法被恶意软件、定向攻击或恶意内部人员禁用,即使这些攻击者具有管理员权限。为此,Windows 在启动早期提供早期启动反恶意软件(ELAM)。

      然而,内核驱动程序也需要权衡,因为它们在 Windows 最可信的级别运行,增加了风险。微软还致力于将复杂的 Windows 核心服务从内核模式迁移到用户模式,例如字体文件解析。微软建议安全解决方案提供商在可视性和防篡改需求与内核模式操作风险之间取得平衡。例如,他们可以使用在内核模式下运行的最小传感器进行数据收集和执行,从而限制对可用性问题的暴露。其余功能,如管理更新、解析内容和其他操作,可以在用户模式下隔离进行。

      在博客文章中,微软还解释了 Windows 操作系统的内置安全功能。这些安全功能提供了多层保护,防止恶意软件和攻击企图。微软将通过微软病毒计划(MVI)与反恶意软件生态系统合作,利用 Windows 内置安全功能进一步提高安全性和可靠性。

      微软目前计划:

      提供安全部署指南、最佳实践和技术,使安全产品更新更安全。

      减少内核驱动程序访问重要安全数据的需要。

      通过最近宣布的 VBS 孤岛等技术提供增强的隔离和防篡改功能。

      启用零信任方法,如高完整性认证,该方法可根据 Windows 原生安全功能的健康状况确定机器的安全状态。

      截至 7 月 25 日,受此问题影响的 Windows 电脑已超过 97% 恢复在线,微软现在正着眼于防止未来出现此类问题。微软 Windows 程序管理副总裁 John Cable 最近发表了一篇关于 CrowdStrike 问题的博客文章,其中提到 Windows 必须优先考虑端到端弹性的变化和创新,这正是客户对微软的期望。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    即时

    vivo携手首届商学院戈壁友谊赛,以专业影像见证无畏征途

    2025年5月4日,首届商学院戈壁友谊赛于甘肃省酒泉市圆满举办。在这场4天121公里的戈壁征途中,vivo作为战略合作伙伴,为赛事提供手机、智能穿戴设备及定制影像服务,以技术赋能助力参赛选手与观众记录戈壁之上的热血奔赴,共同探索科技进步、商业文明与自然共生的未来路径。

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。