2024年7月19日 “微軟藍(lán)屏”事件突然登上全球各大社交媒體熱搜,引發(fā)廣泛關(guān)注和討論。據(jù)了解,Windows電腦的“藍(lán)屏死機(jī)”問題在全球范圍內(nèi)多地爆發(fā),數(shù)百萬Windows用戶正將遭遇這一困擾?!八{(lán)屏死機(jī)”問題對全球眾多領(lǐng)域造成了嚴(yán)重影響,眾多企業(yè)正經(jīng)歷業(yè)務(wù)中斷的困境,涉及的行業(yè)包括航空、銀行、鐵路、電信、媒體、醫(yī)療健康、旅游與酒店業(yè)等。
微軟公司發(fā)言人證實(shí),此次Windows設(shè)備大面積藍(lán)屏是 CrowdStrike 終端安全軟件發(fā)布更新造成的。CrowdStrike 終端安全軟件的驅(qū)動文件CSAgent.sys存在兼容性問題,升級后,導(dǎo)致許多Windows主機(jī)無法正常運(yùn)行,致使大面積的業(yè)務(wù)中斷和系統(tǒng)崩潰。
通常來講,安全廠商在向最終用戶推送升級前,需要采用嚴(yán)格的上線測試驗(yàn)證、租戶級小批量灰度發(fā)布,再逐步推開的一個過程,才能避免大規(guī)模部署時可能出現(xiàn)的風(fēng)險。對于企業(yè)自身來講,重要應(yīng)用的產(chǎn)品升級、補(bǔ)丁等需要依據(jù)自身的業(yè)務(wù)環(huán)境來評估。不同行業(yè)IT環(huán)境和應(yīng)用復(fù)雜性高,需要管理員基于應(yīng)用分級制定策略,進(jìn)行全面的測試驗(yàn)證,灰度發(fā)布,再小批量逐步部署,為業(yè)務(wù)的穩(wěn)定運(yùn)行兜底,在策略上做好區(qū)隔。
在過去的 30 年里,ESET 一直嚴(yán)格遵循安全行業(yè)的標(biāo)準(zhǔn)做法。其在推出版本更新前,都會進(jìn)行嚴(yán)格的內(nèi)部測試,涵蓋各種各樣的使用場景。正是由于這種嚴(yán)謹(jǐn)?shù)膽B(tài)度和做法,自 ESET 誕生之日起,從未發(fā)生過重大安全事故。
ESET 終端安全產(chǎn)品一直致力于貼合客戶的實(shí)際需求,在終端安全領(lǐng)域展現(xiàn)出獨(dú)特優(yōu)勢。其提供了灰度更新的靈活選擇,客戶能夠依據(jù)實(shí)際業(yè)務(wù)情況,在“預(yù)發(fā)布更新”、“定期更新”、“延遲更新”中抉擇。
默認(rèn)狀態(tài)下,更新類型設(shè)定為定期更新,能確保更新文件以最小網(wǎng)絡(luò)流量自動從 ESET 服務(wù)器下載。其中,預(yù)發(fā)布更新是已經(jīng)過ESET內(nèi)部的全面測試,但還未公開發(fā)布,適合對安全響應(yīng)有更高要求的場景。啟用預(yù)發(fā)布更新,客戶能率先獲取最新檢測方法和修補(bǔ)程序,但需注意的是,預(yù)發(fā)布更新可能穩(wěn)定性欠佳,不適用于追求最大可用性和穩(wěn)定性的生產(chǎn)服務(wù)器及工作站。
而延遲更新則允許從特別的更新服務(wù)器進(jìn)行,該服務(wù)器提供的新版本病毒庫有數(shù)小時的延遲。這意味著是在真實(shí)環(huán)境中經(jīng)過測試、完全穩(wěn)定的版本。
例如,某企業(yè)的研發(fā)部門為了盡早嘗試新功能,選擇了預(yù)發(fā)布更新;而其核心業(yè)務(wù)服務(wù)器為保障穩(wěn)定,采用了延遲更新。
ESET 以這種創(chuàng)新且實(shí)用的更新模式,為客戶提供了更精準(zhǔn)、更貼合自身需求的安全保障服務(wù)。
也可參考微軟提供的解決方式嘗試修復(fù):
1、通過恢復(fù)模式啟動,或者多次異常重啟進(jìn)入安全模式;
2、重命名以下文件為其他文件名:
C:\Windows\System32\drivers\CrowdStrike\csagent.sys
或者直接重命名以下文件夾
C:\Windows\System32\Drivers\Crowdstrike
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號 | 渝ICP備2024028021號-1 聲明:本站部分內(nèi)容圖片來源于互聯(lián)網(wǎng),如有侵權(quán)請聯(lián)系管理員刪除,謝謝! |