在全球Windows系统大面积崩溃后CrowdStrike提供补救指导措施

admin 2024年7月21日23:28:36评论19 views字数 1144阅读3分48秒阅读模式

在全球Windows系统大面积崩溃后CrowdStrike提供补救指导措施

用心做分享,只为给您最好的学习教程
如果您觉得文章不错,欢迎持续学习
在全球Windows系统大面积崩溃后CrowdStrike提供补救指导措施
由于周五一次错误的软件更新引发了全球范围的 IT 瘫痪,CrowdStrike 于周六提供了技术信息和解决方案指导,以帮助受影响的组织恢复正常。
这家网络安全公司在周五晚间表示,2024年7月19日04:09 UTC向 Windows 系统推送的一次例行传感器配置更新触发了一个逻辑错误,导致全球关键计算机系统出现蓝屏故障。
在周六早上的更新中,CrowdStrike 发布了一份技术警报,提供了有关问题的更多信息以及组织可以采取的解决步骤。
  • 时间戳为0527 UTC或更晚的文件“C-00000291*.sys”是恢复后的(好的)版本。
  • 时间戳为0409 UTC的文件“C-00000291*.sys”是有问题的版本。
  • 注意:CrowdStrike目录中存在多个“C-00000291*.sys”文件是正常的——只要文件夹中有一个文件的时间戳为0527 UTC或更晚,那就是活动内容。
公司重申,Mac和Linux系统未受到此故障的影响。

恢复信息

对于仍然出现Windows主机崩溃并无法上线接收必要更新的公司,CrowdStrike 提供了解决步骤。
公司还表示,现在提供一个仪表板,显示受影响的频道和CIDs以及受影响的传感器,可以在控制台菜单中根据订阅查看。
其他技术供应商和CrowdStrike提供的附加恢复资源和快速链接:
  • 单个主机的解决步骤
  • 公共云或类似环境(包括虚拟)的解决步骤
  • AWS专用文档
  • Azure环境——来自微软的CrowdStrike Falcon代理指南
  • Workspace ONE门户中的用户访问恢复密钥
  • 通过Tanium进行Windows加密管理
  • 通过Citrix进行Bitlocker恢复
  • Intel vPro®技术恢复指南
  • CrowdStrike和Rubrik客户内容更新恢复Windows主机
【以上解决措施以及方案可私免费获取】
CrowdStrike创始人兼首席执行官George Kurtz警告说,对手和恶意行为者可能会试图利用这种事件。“我鼓励大家保持警惕,并确保您与官方的CrowdStrike代表接触,”Kurtz在一篇博客文章中写道。“我们的博客和技术支持将继续是最新更新的官方渠道。”
公司表示,此问题不会影响其Falcon平台系统,如果客户系统正常运行且已安装Falcon传感器,则不会影响其保护。Falcon Complete和OverWatch服务未受此错误更新的影响。
此事件在主流媒体中被描述为“混乱”和“灾难”,可能成为历史上最严重的网络故障之一。
本文仅作技术分享 切勿用于非法途径
在全球Windows系统大面积崩溃后CrowdStrike提供补救指导措施
关注【黑客联盟】带你走进神秘的黑客世界

原文始发于微信公众号(黑客联盟l):在全球Windows系统大面积崩溃后CrowdStrike提供补救指导措施

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月21日23:28:36
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   在全球Windows系统大面积崩溃后CrowdStrike提供补救指导措施http://cn-sec.com/archives/2981204.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息