微软蓝屏:安全软件代码更新致Windows机器成废砖!

聊点云上事儿 2024-07-19 22:20:35

信息安全厂商 CrowdStrike 的一款产品在更新后,众多运行 Windows 的电脑瞬间成废砖。

众多用户声称 Windows 10 PC 显示蓝屏死机,然后无法重启。

一位用户写道:“我们在整个组织范围内看到由 csagent.sys 引起的致命蓝屏,它破坏了关键的服务。我会提交一张故障单,这是个大问题。”

有人在社交媒体论坛上反映,Crowdstrike 已发布了一份安全公告,所附的 URL 包括“Tech-Alert-Windows-crashes-related-to-Falcon-Sensor-2024-07-19”文本(“技术警告:与Falcon Sensor有关的Windows崩溃”),但它隐藏在只有客户才能访问的注册墙后面。

这篇文章的一个显眼的截图写道:“CrowdStrike 注意到有人反映与 Falcon Sensor 有关的 Windows 主机崩溃。症状包括主机遇到与 Falcon Sensor 有关的错误检查\蓝屏错误。”

CrowdStrike 的工程师正在解决这个问题。

CrowdStrike 声称,Falcon Sensor 是一款代理软件,可以“拦截系统遭到的攻击,同时捕捉和记录所发生的活动,以便快速检测威胁”。

然而,现在 Sensor 本身似乎成了一种威胁。

CrowdStrike 的首席威胁猎人 Brody Nisbet 已确认了这个问题,并在 X上发布了以下内容:

存在一个有错误的通道文件,所以不是完全意义上的正确更新。有一种解决方法:

1、引导Windows进入安全模式或WRE。

2、进入C:\Windows\System32\drivers\CrowdStrike。

3、找到并删除匹配“C-00000291*.sys”的文件。

4、正常启动。

他在后来的另一个帖子中写道:“这个解决方法并不能帮助所有人,不过我目前也没有进一步可付诸实践的方法可以帮助用户。”

0 阅读:45

聊点云上事儿

简介:感谢大家的关注