0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软解密Windows蓝屏死机的问题

要长高 2024-07-29 16:37 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在近日公布的新闻中,我们了解到自上周起,CrowdStrike公司与微软联手,竭尽全力帮助那些受到严重Windows蓝屏死机问题影响的用户们。这一问题的起源实际上源自Croud Strike的一次误判性的更新。除了解决方案的制定和实施,Croud Strike公司也首次发布了针对此次停机事故的初步调查结果。事故报告明确指出,蓝屏死机的根本原因在于内存安全问题,具体表现为Croud Strike的CSagent驱动程序出现了越界读取访问冲突。

值得一提的是,就在昨日,微软发布了一份详尽的技术分析报告,深入剖析了此次停机事故背后的罪魁祸首——CrowdStrike的驱动程序。微软的分析结果与Croud Strike的发现不谋而合,确认了崩溃现象确实是由Crowd Strike的CSagent.sys驱动程序中的越界内存安全错误所引发。csagent.sys模块作为一种文件系统过滤器驱动程序,被安装在Windows电脑上,用于接收有关文件操作(包括创建或修改文件)的实时通知,这使得包括Crowd Strike在内的众多安全产品得以对保存在磁盘上的所有新文件进行全面扫描。

在此次事件发生之际,微软因允许第三方软件开发商进行内核级访问而遭受了广泛的质疑。在官方博客文章中,微软对此做出了解释,阐述了为何要为安全产品提供内核级访问的理由:

首先,内核驱动程序能够实现系统范围内的可见性,并且能够在启动过程的早期阶段加载,以便及时检测出诸如启动套件和根套件等潜在威胁,这些威胁可能会在用户模式应用程序加载之前就已经存在。

其次,微软提供了诸如系统事件回调、文件过滤器驱动程序等多种实用功能。

最后,内核驱动程序在处理高吞吐量网络活动等特殊场景时,能够提供更为出色的性能表现。

为了确保安全解决方案的软件不会被恶意软件、定向攻击或者恶意内部人员禁用,即便这些攻击者拥有管理员权限,Windows系统在启动初期便会提供早期启动反恶意软件(ELAM)功能。

然而,内核驱动程序的使用也需要谨慎权衡,因为它们在Windows系统最为信赖的级别上运行,无疑增加了潜在风险。微软始终致力于将复杂的Windows核心服务从内核模式逐步迁移至用户模式,比如字体文件解析等功能。微软建议安全解决方案提供商在保证可见性和防篡改需求的同时,也要妥善应对内核模式操作带来的风险。例如,他们可以选择仅在内核模式下运行最小限度的传感器来进行数据采集和执行,以此降低对可用性问题的影响。至于其他功能,如管理更新、解析内容以及其他操作,则可以在用户模式下进行隔离处理。

在官方博客文章中,微软还详细介绍了Windows操作系统内置的安全功能。这些安全功能为用户提供了多重防护,有效抵御各类恶意软件及攻击行为。微软将借助微软病毒计划(MVI)与全球反恶意软件生态系统展开紧密合作,充分发挥Windows内置安全功能的优势,进一步提升系统的安全性和稳定性。

微软目前正在积极推进以下几项工作:

1. 提供安全部署指南、最佳实践以及相关技术支持,以确保安全产品更新过程更加安全可靠。

2. 努力减少内核驱动程序访问关键安全数据的必要性。

3. 通过近期推出的VBS孤岛等先进技术手段,提供更为强大的隔离和防篡改功能。

4. 引入零信任策略,如采用高完整性认证方式,依据Windows原生安全功能的健康状况来评估计算机的安全等级。

截至今年7月25日,受此次问题影响的Windows电脑已有超过97%成功恢复在线状态。如今,微软正全力以赴预防类似问题再次发生。微软Windows程序管理副总裁John Cable近期发表了一篇关于Crowd Strike问题的博客文章,他在文中强调,Windows系统必须优先考虑端到端弹性的变革和创新,这也是广大客户对微软的殷切期待。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • WINDOWS
    +关注

    关注

    4

    文章

    3706

    浏览量

    94326
  • 蓝屏
    +关注

    关注

    1

    文章

    35

    浏览量

    13569
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    数控系统总死机?隔离变压器能抗干扰稳供电吗?

    一、数控惊魂:加工中途死机、精度丢失,损失谁承担?数控机床、加工中心是精密制造核心,一旦出现系统死机蓝屏、报警、坐标丢失、加工偏差等故障,会造成工件报废、刀具损坏、工期延误,损失惨重。很多企业反复
    的头像 发表于 04-19 00:00 61次阅读
    数控系统总<b class='flag-5'>死机</b>?隔离变压器能抗干扰稳供电吗?

    爱立信与微软将企业级5G管理功能引入Windows 11系统

    爱立信宣布与微软在企业移动领域合作开展一项重大联合开发项目,将先进的5G功能直接整合到Windows 11系统中。
    的头像 发表于 02-28 11:25 4025次阅读

    单片机解密是什么?

    单片机解密是什么? 单片机解密又叫单片机**,芯片解密,IC解密,但是这严格说来这几种称呼都不科学,但已经成 了习惯叫法,我们把CPLD解密
    发表于 12-30 08:19

    硬件问题造成的MCU死机的原因

    关于MCU死机问题,近期小编在出差期间遇到多起,且原因不同。所以,今日小白借此机会讲一讲因硬件问题造成的MCU死机。 MCU不良 在遇到死机问题时,已经可以判定是硬件原因造成的前提下,大多人的选择
    发表于 11-24 08:07

    行业观察 | Windows 10于本月终止服务支持,微软发布10月高危漏洞更新

    微软于2025年10月的“补丁星期二”发布了175个漏洞的修复更新,覆盖Windows、Office、Azure、ExchangeServer、VisualStudio等核心产品。本次更新包含2个
    的头像 发表于 10-16 16:57 2024次阅读
    行业观察 | <b class='flag-5'>Windows</b> 10于本月终止服务支持,<b class='flag-5'>微软</b>发布10月高危漏洞更新

    行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

    微软于2025年9月的“补丁星期二”发布了81个漏洞的修复更新,覆盖Windows、MicrosoftOffice、SQLServer等核心产品。本次更新修复了2个已被公开披露的零日漏洞,并有9个
    的头像 发表于 09-12 17:05 4604次阅读
    行业观察 | <b class='flag-5'>微软</b>发布高危漏洞更新,涉及 <b class='flag-5'>Windows</b>、Office、SQL Server 等多款产品

    连接配备EZ-USB™的产品时出现Windows蓝屏的当前状态是怎么回事?

    连接配备EZ-USB™的产品时出现 Windows 蓝屏的当前状态
    发表于 08-12 07:29

    simulink只要运行就会死机

    在卸载了2345安全卫士之后,电脑就突然黑屏死机,然后再打开电脑,打开simulink后会有照片里的弹窗,就会退出MATLAB,之后再打开simulink只要运行就会死机,怎么解决(求高手解疑)
    发表于 07-24 17:11

    工控一体机频繁蓝屏怎么办?聚徽5步定位硬件冲突与系统修复方案

    一、引言 工控一体机作为工业自动化控制的核心设备,其稳定性直接关系到生产线的正常运行。然而,频繁蓝屏问题不仅会导致生产中断,还可能造成数据丢失,给企业带来重大损失。本文将介绍一种五步定位硬件冲突
    的头像 发表于 06-24 11:30 1365次阅读

    Windows盯上游戏,要做第一平台

    涵盖多种设备的芯片组,包括次世代 Xbox 主机和掌机,还将打造新一代 Xbox 云游戏服务。   在全球游戏产业加速变革的关键节点,微软与 AMD 的合作被业界视为微软巩固 Windows 游戏平台地位的 “里程碑式布局”,旨
    的头像 发表于 06-23 02:54 3536次阅读

    微软系统蓝屏事件警醒全球,中国加速国产操作系统布局

    2024年7月19日,大量微软系统突然出现蓝屏,导致全球多个机场、银行、医院、物流公司、政府网络甚至连超市自动收银机陷入瘫痪,在美国多个航班停飞,911呼叫服务无法正常运作,估计850万台
    的头像 发表于 06-13 09:44 1311次阅读
    <b class='flag-5'>微软</b>系统<b class='flag-5'>蓝屏</b>事件警醒全球,中国加速国产操作系统布局

    龙芯处理器支持WINDOWS吗?

    )。 Windows的适配:微软官方仅支持x86/x64和ARM架构的处理器,未推出针对LoongArch或MIPS的Windows版本。 技术限制 指令集不兼容:Windows系统的
    发表于 06-05 14:24

    AMD携手微软共迎Windows 11 AI+ PC 生态新篇章

    运行70B大模型处理器平台、微软Windows 11 AI+ PC推出AI功能更新,到ISV加速开发本地化AI应用、OEM厂商全面布局AI+ PC产品……一个由硬件创新、软件生态与行业应用共同
    的头像 发表于 05-16 14:35 951次阅读
    AMD携手<b class='flag-5'>微软</b>共迎<b class='flag-5'>Windows</b> 11 AI+ PC 生态新篇章

    微软推出全新Surface Windows11 AI+ PC Surface Laptop 13 英寸和Surface Pro 12英寸

    作者:Brett Ostrum,微软公司副总裁,负责 Surface 业务 Windows 11 AI+ PC 引领了个人计算的新浪潮,具有快速、持久、安全的特性,是专为解锁 AI 体验而设计的设备
    的头像 发表于 05-08 15:52 1458次阅读

    紧急求助!LabVIEW安装导致蓝屏,操作系统崩溃,只能重装系统?

    很急切的求助!小白一名,在台式机上成功安装了LabVIEW 2023 Q1。 但是在笔记本上安装时(主要是在NIPM里安装DAQmx等工具包后)电脑重启马上蓝屏,而且再也打不开,蓝屏以及提示的图片
    发表于 04-27 21:03