Windows电脑出现大量当机与稍早微软云端服务停摆的情况,起因为CrowdStrike的EDR系统更新出错所致
支付動態 · 2024-07-19

今天(7月19日)下午陆续有用户反映Windows电脑出现蓝色当机(BSoD)的现象,并显示出现错误的原因源自于名为csagent.sys的文件,传出就是CrowdStrike Falcon更新出错造成

这样的当机事故出现后,我们也听闻有部分IT人员通过安全模式开机,更改这套EDR系统的文件夹名称或主程序文件,缓解上述当机的情况。但值得留意的是,这种暂时解决措施会失去相关防护效果,最好在资安业者提供修补程序之前,应暂停使用电脑。

不过,后来有用户在社群网站张贴CrowdStrike提出的临时解决方法,其做法是重新开机到安全模式,存取C:\Windows\System32\drivers\CrowdStrike文件夹,将文件名为C-00000291开头的系统档(.SYS)全数删除,就能在维持该EDR系统提供相关防护的情况下正常开机、进入Windows操作系统。

除了Windows电脑因CrowdStrike Falcon组件更新造成灾情,微软今天凌晨也发生服务停摆的状况,据传也与CrowdStrike有关。

而在世界协调时间(UTC)7月19日9时40分,微软在Azure服务状态公告页面,证实他们的确受到CrowdStrike的影响。微软表示,他们察觉问题出在:运行CrowdStrike Falcon代理程序的Windows与Windows Server操作系统的虚拟机,这些系统可能遭遇系统臭虫检查(蓝白当机画面,BSOD)的问题,而卡在重新启动的状态,此问题开始出现的时间是世界协调时间7月18日19时。

  

另一个微软公告云端服务状态的页面,也提出相同说明,并增列CrowdStrike的相关公告博客文章网址链接。

CrowdStrike在这篇公告提到,Mac与Linux这两个系统不会受到影响,并强调本次事件并非资安事故或网络攻击。

热门文章
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
BETFAIR 网络攻击80万用户资料泄露
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
首页
游戏
合作
发现
我的