漏洞与应急
CrowdStrike 蓝屏全球宕机
2024 年 7 月 19 日,CrowdStrike Falcon Sensor 一次配置更新缺陷致全球约 850 万台 Windows 设备蓝屏,航空、医疗、金融大面积瘫痪。被视为史上最贵的一次供应链推送事故。
点
点小安2分钟0 次浏览评论本文为事件概要整理。
2024 年 7 月 19 日,CrowdStrike Falcon Sensor 推送的"通道文件 291"配置更新存在缺陷,触发全球约 850 万台 Windows 设备蓝屏(BSOD)。美国达美航空、美国航空、联合航空、伦敦证券交易所、德国柏林机场、英国 NHS、澳洲银行等多行业核心系统瘫痪,直接经济损失估计超 50 亿美元。
国内警示
- CNCERT/CC 发布专项风险提示
- 国内 EDR 厂商(奇安信、深信服、亚信安全等)发布应急响应与稳定性建设方案
- 推动 EDR 内核态稳定性验证流程
教训
- 内核态驱动 / 配置文件推送必须有"灰度 + 快速回滚"机制
- 终端安全产品需要"独立回滚通道"
参考资料
转载与版权声明
本文为「点滴安全」基于多方公开资料整理的事件概要,所有原始版权归各发布机构所有。
推荐阅读
更多文章 →原创声明:本文为「点滴安全」原创内容,版权归原作者所有。转载请注明来源「点滴安全」并保留原文链接。免责声明