7月19日全球多国Windows系统出现蓝屏,已对多国包括航空、铁路、银行、企业、媒体等在内的多领域造成影响。
据悉,故障是由于全球知名安全厂商CrowdStrike的EDR产品一次错误更新或错误配置导致了此次全球范围的技术故障问题。CrowdStrike已在其官网发布公告表示正在全力以赴保障客户的安全性和稳定性。
目前的解决方案:
1.将Windows 启动到安全模式(Safe Mode)或 Windows 恢复环境(Windows Recovery Environment)
2.进入到 C:WindowsSystem32driversCrowdStrike 目录
3.找到与 C-00000291*.sys 匹配的文件,并删除它
4.重新启动主机
References:
Statement on Windows Sensor Update - crowdstrike.com
https://www.crowdstrike.com/blog/statement-on-windows-sensor-update/
原文始发于微信公众号(鹰眼威胁情报中心):CrowdStrike故障引发全球多国Windows系统蓝屏
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论