首页 > 系统相关 >微软 Windows 是供应链不知情的受害者吗,蓝屏死机事件告诉了我们什么?

微软 Windows 是供应链不知情的受害者吗,蓝屏死机事件告诉了我们什么?

时间:2024-07-22 13:30:17浏览次数:16  
标签:操作系统 Windows 死机 解决方案 蓝屏 CrowdStrike

刚刚过去的这事件震撼了技术格局,凸显了现代数字基础设施之间至关重要的相互依赖性。

全球数字危机:安全更新导致蓝屏死机

尽管微软 Windows 也参与其中,但有必要澄清的是,微软公司的操作系统并不是该问题的直接责任。

该事件源于第三方更新CrowdStrike,导致操作系统崩溃,让我们再次反思技术供应链的漏洞(不仅仅是安全)。

群体罢工事件

网络安全解决方案领域的领导者 CrowdStrike 最近面临与 Windows 主机更新缺陷相关的危机。

此问题已导致大量 Windows 设备出现中断、关键服务阻塞并导致可怕的“蓝屏死机”(BSOD) 。

需要强调的是,这一故障不是由网络攻击(因此是恶意的)引起的,最重要的是由 Microsoft Windows 的固有缺陷引起的。

CrowdStrike 报告称:该问题已被识别、隔离,并且已部署修复程序。

我们会向客户推荐支持门户以获取最新更新,并将继续在我们的网站上提供全面且持续的更新。

该公司还道歉说:我们了解情况的严重性,并对给您带来的不便和干扰深表歉意。

导致全球电脑蓝屏的 CrowdStrike 发布官方新闻稿:“我们深感抱歉”

我们正在与所有受影响的客户合作,确保系统恢复正常运行,并能够提供客户所信赖的服务。

但我们怎样才能防止这一切再次发生呢?

技术供应链

这种情况凸显了现代技术是如何相互依赖和相互脆弱的。

单个故障组件可能会产生连锁反应,凸显了对供应链持续保持警惕和仔细管理的必要性。

在处理高度流行的技术时,尤其是对于低级别的安全解决方案,大规模严格的测试和监控的需求至关重要。

这些组件通常包括非常流行的安全软件,例如防病毒软件和端点检测和响应 (EDR),与操作系统紧密互连。

这些情况下的故障可能会导致不可预测和毁灭性的级联效应。

因此,必须实施广泛的测试程序,包括实际的使用场景和压力条件,以确保任何更新或添加都不会损害操作系统的稳定性。

例如,在操作系统的关键上下文中运行的解决方案涉及高风险,因为这些解决方案可以直接访问系统的基本资源。

这些组件中的错误或缺陷可能会导致严重的服务中断、数据丢失和安全漏洞或无法访问网络。

因此,组织必须对流行技术采取严格、有条理的测试和验证实践,包括回归测试、攻击模拟和负载下的行为分析。

高风险和最大扩散解决方案的编目

必须创建这些解决方案的详细目录,对广泛使用的关键技术进行普查。

该目录应识别在集成级别上可能损害系统功能的解决方案,然后围绕这些解决方案定义流程,以强化其控制活动。

为了确保最大程度的可靠性和安全性,可以想象,这些检查是由两家相关公司执行的:开发操作系统的公司和提供安全软件的公司。

这种集成和协作的方法应确保顶级控制,进一步降低风险并确保低级解决方案在发布到生产之前得到充分的测试和验证。

这是一个可行的解决方案吗?

我们不知道,但不言而喻的是,我们需要重新考虑对操作系统中“非系统”但广泛存在的组件进行大规模检查/测试,以便我们今天看到的情况不会再次发生。

与往常一样,每次失败都可以创造新的机会来改进解决方案并提高其安全性,特别是当存在诸如现代数字基础设施中存在的微妙平衡时。

虽然 Microsoft Windows 不直接负责,但该问题揭示了软件技术供应链中固有的漏洞,我们已经熟悉这些漏洞,但从未像本例那样产生具体影响。

时刻牢记“零风险”并不存在这一点必须明确,为防止今后发生类似事件,企业应采取更严格的预防措施,确保时刻保持警惕,并促进与供应商的及时沟通。

一如既往,协作会带来回报,尤其是在危机情况下。

此外,我们必须支持对这些事件采取更加批判性的态度,通过超越直接判断的更深入的反思。

知名网络安全公司蓝屏死机事件提醒我们深入反思超越立即判断的重要性

标签:操作系统,Windows,死机,解决方案,蓝屏,CrowdStrike
From: https://blog.csdn.net/qq_29607687/article/details/140606636

相关文章

  • Qt+OpenCascade开发笔记(一):occ的windows开发环境搭建(一):OpenCascade介绍、下载和安装过
    前言  OpenCASCADE是由OpenCascadeSAS公司开发和支持的开源软件开发平台,旨在为特定领域快速开发程序而设计。它是一个面向对象的C++类库,提供了丰富的几何造型、数据交换和可视化等功能,成为许多CAD软件的核心组件。  本篇描述下载和安装过程。 OpenCascade(OCC)概......
  • Windows生产设备日志采集工具
    永久免费:前往Gitee最新版本更新内容Winform全部切换到.NetFramework4.0.更符合大部分的自动化设备.Web提供.NetFramework4.0的运行时环境安装包Web打开时,若当前IP为设备,直接显示设备信息介绍用途:定时全量或增量采集工控机,办公电脑文件以及日志.(SCADA,Io......
  • windows定期备份数据库脚本
    1.打开任务计划程序按Win+R,输入taskschd.msc并按回车,打开任务计划程序。2.创建基本任务在任务计划程序右侧,点击“创建基本任务...”。输入任务名称(如“备份MySQL数据库”)和描述,然后点击“下一步”。3.选择触发器选择“每天”,然后点击“下一步”。设置任务开始......
  • 【攻防技术系列+反溯源】windows入侵痕迹清理
    #反溯源#痕迹清理#攻防演练在授权攻防演练中,攻击结束后,如何不留痕迹的清除日志和操作记录,以掩盖入侵踪迹,这其实是一个细致的技术活。在蓝队的溯源中,攻击者的攻击路径都将记录在日志中,所遗留的工具也会被蓝队进行分析,在工具中可以查找特征,红队自研工具更容易留下蛛丝马迹。你......
  • Nexpose v6.6.261 for Linux & Windows - 漏洞扫描
    Nexposev6.6.261forLinux&Windows-漏洞扫描Rapid7VulnerabilityManagement,releaseJul17,2024请访问原文链接:https://sysin.org/blog/nexpose-6/,查看最新版。原创作品,转载请保留出处。作者主页:sysin.org您的本地漏洞扫描程序搜集通过实时覆盖整个网络,随......
  • Acunetix v24.7 (Linux, Windows) - Web 应用程序安全测试
    Acunetixv24.7(Linux,Windows)-Web应用程序安全测试Acunetix|WebApplicationSecurityScanner请访问原文链接:https://sysin.org/blog/acunetix/,查看最新版。原创作品,转载请保留出处。作者主页:sysin.org重要提示AcunetixPremium现在使用日历化版本命名。请注意,从......
  • Metasploit Pro 4.22.2-2024071501 (Linux, Windows) - 专业渗透测试框架
    MetasploitPro4.22.2-2024071501(Linux,Windows)-专业渗透测试框架Rapid7Penetrationtesting,releaseJul15,2024请访问原文链接:https://sysin.org/blog/metasploit-pro-4/,查看最新版。原创作品,转载请保留出处。作者主页:sysin.org世界上最广泛使用的渗透测试框架......
  • 【windows】防火墙命令
    #关闭防火墙netshfirewallsetopmodemode=disable#放行远程8888端口进来的流量netshadvfirewallfirewalladdrulename="88"protocol=TCPdir=inremoteport=8888action=allow#放行出去到远程8888端口的流量netshadvfirewallfirewalladdrulename="88"protoc......
  • 通过windbg工具分析win系统蓝屏
    WinDbg是微软发布的一款免费调试工具,可用于分析故障转储、调试实时用户模式和内核模式代码,以及检查CPU寄存器和内存。可以在各应用商店直接下载1、收集WindowsDump日志,日志存在位置:C:\Windows\Minidump此文件记录了蓝屏的具体原因,由于是dmp文件,这里我是用的是windbg工具......
  • 我在 Windows 10 上运行 Python 代码后控制台立​​即关闭
    虽然我在代码末尾使用input(),但在Windows10(IDLE之外)的窗口中输入名称后,控制台仍然立即关闭,并且我看不到结果。我该怎么做才能阻止控制台关闭?#!python3name=input('Enteryourname:')print('Hello'+name)input('pressEntertoexit:')你在代码末尾......