0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软解密Windows蓝屏死机的问题

要长高 2024-07-29 16:37 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在近日公布的新闻中,我们了解到自上周起,CrowdStrike公司与微软联手,竭尽全力帮助那些受到严重Windows蓝屏死机问题影响的用户们。这一问题的起源实际上源自Croud Strike的一次误判性的更新。除了解决方案的制定和实施,Croud Strike公司也首次发布了针对此次停机事故的初步调查结果。事故报告明确指出,蓝屏死机的根本原因在于内存安全问题,具体表现为Croud Strike的CSagent驱动程序出现了越界读取访问冲突。

值得一提的是,就在昨日,微软发布了一份详尽的技术分析报告,深入剖析了此次停机事故背后的罪魁祸首——CrowdStrike的驱动程序。微软的分析结果与Croud Strike的发现不谋而合,确认了崩溃现象确实是由Crowd Strike的CSagent.sys驱动程序中的越界内存安全错误所引发。csagent.sys模块作为一种文件系统过滤器驱动程序,被安装在Windows电脑上,用于接收有关文件操作(包括创建或修改文件)的实时通知,这使得包括Crowd Strike在内的众多安全产品得以对保存在磁盘上的所有新文件进行全面扫描。

在此次事件发生之际,微软因允许第三方软件开发商进行内核级访问而遭受了广泛的质疑。在官方博客文章中,微软对此做出了解释,阐述了为何要为安全产品提供内核级访问的理由:

首先,内核驱动程序能够实现系统范围内的可见性,并且能够在启动过程的早期阶段加载,以便及时检测出诸如启动套件和根套件等潜在威胁,这些威胁可能会在用户模式应用程序加载之前就已经存在。

其次,微软提供了诸如系统事件回调、文件过滤器驱动程序等多种实用功能。

最后,内核驱动程序在处理高吞吐量网络活动等特殊场景时,能够提供更为出色的性能表现。

为了确保安全解决方案的软件不会被恶意软件、定向攻击或者恶意内部人员禁用,即便这些攻击者拥有管理员权限,Windows系统在启动初期便会提供早期启动反恶意软件(ELAM)功能。

然而,内核驱动程序的使用也需要谨慎权衡,因为它们在Windows系统最为信赖的级别上运行,无疑增加了潜在风险。微软始终致力于将复杂的Windows核心服务从内核模式逐步迁移至用户模式,比如字体文件解析等功能。微软建议安全解决方案提供商在保证可见性和防篡改需求的同时,也要妥善应对内核模式操作带来的风险。例如,他们可以选择仅在内核模式下运行最小限度的传感器来进行数据采集和执行,以此降低对可用性问题的影响。至于其他功能,如管理更新、解析内容以及其他操作,则可以在用户模式下进行隔离处理。

在官方博客文章中,微软还详细介绍了Windows操作系统内置的安全功能。这些安全功能为用户提供了多重防护,有效抵御各类恶意软件及攻击行为。微软将借助微软病毒计划(MVI)与全球反恶意软件生态系统展开紧密合作,充分发挥Windows内置安全功能的优势,进一步提升系统的安全性和稳定性。

微软目前正在积极推进以下几项工作:

1. 提供安全部署指南、最佳实践以及相关技术支持,以确保安全产品更新过程更加安全可靠。

2. 努力减少内核驱动程序访问关键安全数据的必要性。

3. 通过近期推出的VBS孤岛等先进技术手段,提供更为强大的隔离和防篡改功能。

4. 引入零信任策略,如采用高完整性认证方式,依据Windows原生安全功能的健康状况来评估计算机的安全等级。

截至今年7月25日,受此次问题影响的Windows电脑已有超过97%成功恢复在线状态。如今,微软正全力以赴预防类似问题再次发生。微软Windows程序管理副总裁John Cable近期发表了一篇关于Crowd Strike问题的博客文章,他在文中强调,Windows系统必须优先考虑端到端弹性的变革和创新,这也是广大客户对微软的殷切期待。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • WINDOWS
    +关注

    关注

    4

    文章

    3697

    浏览量

    93236
  • 蓝屏
    +关注

    关注

    1

    文章

    35

    浏览量

    13517
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

    微软于2025年9月的“补丁星期二”发布了81个漏洞的修复更新,覆盖Windows、MicrosoftOffice、SQLServer等核心产品。本次更新修复了2个已被公开披露的零日漏洞,并有9个
    的头像 发表于 09-12 17:05 2165次阅读
    行业观察 | <b class='flag-5'>微软</b>发布高危漏洞更新,涉及 <b class='flag-5'>Windows</b>、Office、SQL Server 等多款产品

    连接配备EZ-USB™的产品时出现Windows蓝屏的当前状态是怎么回事?

    连接配备EZ-USB™的产品时出现 Windows 蓝屏的当前状态
    发表于 08-12 07:29

    微软系统蓝屏事件警醒全球,中国加速国产操作系统布局

    2024年7月19日,大量微软系统突然出现蓝屏,导致全球多个机场、银行、医院、物流公司、政府网络甚至连超市自动收银机陷入瘫痪,在美国多个航班停飞,911呼叫服务无法正常运作,估计850万台
    的头像 发表于 06-13 09:44 877次阅读
    <b class='flag-5'>微软</b>系统<b class='flag-5'>蓝屏</b>事件警醒全球,中国加速国产操作系统布局

    龙芯处理器支持WINDOWS吗?

    )。 Windows的适配:微软官方仅支持x86/x64和ARM架构的处理器,未推出针对LoongArch或MIPS的Windows版本。 技术限制 指令集不兼容:Windows系统的
    发表于 06-05 14:24

    AMD携手微软共迎Windows 11 AI+ PC 生态新篇章

    运行70B大模型处理器平台、微软Windows 11 AI+ PC推出AI功能更新,到ISV加速开发本地化AI应用、OEM厂商全面布局AI+ PC产品……一个由硬件创新、软件生态与行业应用共同
    的头像 发表于 05-16 14:35 641次阅读
    AMD携手<b class='flag-5'>微软</b>共迎<b class='flag-5'>Windows</b> 11 AI+ PC 生态新篇章

    微软推出全新Surface Windows11 AI+ PC Surface Laptop 13 英寸和Surface Pro 12英寸

    作者:Brett Ostrum,微软公司副总裁,负责 Surface 业务 Windows 11 AI+ PC 引领了个人计算的新浪潮,具有快速、持久、安全的特性,是专为解锁 AI 体验而设计的设备
    的头像 发表于 05-08 15:52 1064次阅读

    紧急求助!LabVIEW安装导致蓝屏,操作系统崩溃,只能重装系统?

    很急切的求助!小白一名,在台式机上成功安装了LabVIEW 2023 Q1。 但是在笔记本上安装时(主要是在NIPM里安装DAQmx等工具包后)电脑重启马上蓝屏,而且再也打不开,蓝屏以及提示的图片
    发表于 04-27 21:03

    微软发布全新Windows 11 AI+ PC Surface商用版

    近日,微软正式推出了全新的Windows 11 AI+ PC Surface商用版,为中国企业客户带来了更加智能、高效的办公体验。此次发布的Surface商用系列包括搭载最新英特尔®酷睿™Ultra
    的头像 发表于 02-19 17:20 1187次阅读

    微软推出全新Windows 11 AI+ PC产品

    随着企业展望未来,通过云端和终端访问并释放价值将成为每个人工智能战略的基石。将云计算的可扩展性与基于强大神经处理单元(NPU)的本地 AI 计算效率相结合,微软推出了突破性的 PC 品类:Windows 11 AI+ PC,可为用户提供强大的性能和智能。
    的头像 发表于 02-18 18:20 1347次阅读

    微软或将Windows11开发重心偏向AI

    据报道,科技媒体 Windows Latest 于 1 月 21 日 报道认为 微软已将 Windows 11 系统的开发重心放在 AI 应用方面。相关表现和举措如下: 功能更新方面:在 2024
    的头像 发表于 01-22 11:09 972次阅读

    LDC上位机引发win10蓝屏怎么解决?

    这个上位机,之前蓝屏次数较少,这几天打开软件,插上相应430,立即引发蓝屏,代号 WDF_VIOLATION,求解决办法
    发表于 01-02 07:59

    微软或已放弃在Windows 11显示不兼容水印计划

    近日,知名科技媒体Windows Latest发布了一篇博文,引发了业界对微软Windows 11系统更新策略的广泛关注。据该博文报道,微软公司似乎已经放弃了在
    的头像 发表于 12-25 14:43 824次阅读

    Arm原生Google Chrome增强Windows on Arm性能

    微软 Windows 10 和 Windows 11 集成了 Arm 原生支持,这保证了为 Windows 开发更多 Arm 原生应用。这种支持提供了额外的工具,以简化应用移植、增强应
    的头像 发表于 12-17 10:25 1667次阅读

    微软新功能:Windows与iPhone互联

    微软近期透露了一项创新功能,旨在让Windows用户能够像使用苹果的AirDrop一样,在iPhone与PC之间便捷地传输文件。这一名为Phone Link的应用,是微软专为Windows
    的头像 发表于 12-12 11:42 1212次阅读

    豆神AI Windows PC端1.0版本登陆微软商城

    豆神 Al Windows PC端 1.0 版本已于 12 月初正式登陆微软商城。作为定制版本的核心亮点,豆神教育首次面向 Windows用户全面推出为中国青少年提供大语文领域素质能力培养的数字内容产品和 AI智能学习工具 PC
    的头像 发表于 12-10 11:16 1494次阅读