CrowdStrike导致全球Windows PC蓝屏重启问题

  • CrowdStrike是一家网络安全公司,他们提供了一种叫做云端终端防护的解决方案:shield::globe_with_meridians:
  • 最近有一些用户报告说,当他们安装或者更新了CrowdStrike的服务后,他们的Windows电脑就会突然蓝屏并重新启动:scream::computer::arrows_counterclockwise:
  • 这个问题似乎在全球范围内都有出现,引起了很多人的关注和讨论。大家都很想知道到底是怎么回事:thinking::speech_balloon:
  • 有没有人知道为什么CrowdStrike的更新服务会导致全球范围内的Windows电脑蓝屏重启呢?很好奇啊!:earth_africa::boom:

(话题无关,因为我没在用 Windows 或 CrowdStrike 的产品)

话说这种说话跟着莫名其妙的 Emoji 的文案是从小红书上复制来的吗?

5 Likes

不是,只是爱用emoji

我公司电脑就中招了,刚好放了半天假 :sweat_smile:

3 Likes

这个软件是内置到 win10 里面吗?不然怎么会更新导致全球电脑出错?

所以说最终极的安全就是不开机?
看朋友发文好像是第三方更新过的驱动和win11不兼容

在 crowdstrike 出问题之前的几个小时,azure 刚经历了一次大规模故障,于是有网友猜测是否 crowdstrike 这个有问题的驱动是在 azure 上构建的某个脚本出问题导致的;后来发现 crowdstrike 的驱动里的确全是0,从另一个侧面增加了一些这一猜想的可能性

另外 crowdstrike 的宣传语也挺应景的:

62 分鐘就可能讓您的企業停止運作
這是對手下降並在您的網路中橫向移動所需的平均時間。當您的資料、聲譽和收入受到損失時,請信任對手情報領域的先驅者。

居然最终的锅是azure么

不是,CrowdStrike在全球范围广泛被使用,是许多组织和企业对网络安全威胁的首选解决方案。

不能这么分锅的,这个更新包的上线明显缺乏测试或者检查,而且直接就大面积推送,这个软件的更新策略/发布流程都是有问题…
Windows系统都知道分批更新…

1 Like

外企?

新消息,这个软件之前就导致过Linux 崩溃。

CrowdStrike 公司于今年 4 月发布更新,导致一家技术实验室的所有 Debian Linux 服务器同时崩溃并拒绝启动。

事后调查发现,这次崩溃是由于 CrowdStrike 更新不兼容最新 Debian 稳定版导致,该实验室的 IT 团队发现,移除 CrowdStrike 后,机器才得以启动,并报告了这一事件。

一名参与事件的团队成员对 CrowdStrike 的延迟响应表示不满。他们在一天后才承认问题的存在,并花了数周时间提供根本原因分析。分析结果显示,他们的测试矩阵中没有包含 Debian Linux 配置。

这位团队成员感叹道:

Crowdstrike 的模式似乎是“我们随时向你的机器推送软件,不管是否紧急,也不进行测试”。

嗯,这软件好像也不卖大陆公司,公司的电脑都装了这个,但并不是所有的电脑都会启动不了,只是部分的会蓝屏无法启动,也是非常奇怪

不知道真假

这玩意儿中国也不敢用啊,太深的FBI和CIA的背景,官网上红果果的“没我们的保护,你的企业62分钟就停止运作”,太tm典了,就差明说“赶紧给老子开个后门好监控,不然几十分钟就搞垮你!”

1 Like

这是真宣传语啊,我刚开始看到还以为是网友的恶搞作 :rofl:
不过这家公司的名称也挺应景的,群体罢工。。。

像Copilot(

另外,刚刚在网上看到一个很有意思的事情:

14 年前,2010 年 4 月,McAfee 的更新导致 Windows XP SP3 出现故障,会导致系统进入重启循环,致使一些企业和公共服务损失严重。该事件给 McAfee 公司造成了巨大损失,最终公司被卖给了英特尔。

当时担任 McAfee 首席技术官的人是 George Kurtz,现在是 CrowdStrike 的首席执行官。

截图

1 Like

幸亏“火绒终端安全管理系统V2.0”的市场占有率不高,不然就不是蓝屏而是黑屏(

哦吼