V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Dominik168
V2EX  ›  信息安全

crowdstrike 的电脑都蓝屏了? HappyFriday~

  •  
  •   Dominik168 · 2024-07-19 13:27:32 +08:00 · 12729 次点击
    这是一个创建于 383 天前的主题,其中的信息可能已经有所发展或是发生改变。

    说是装 crowdstrike 杀毒的电脑都蓝屏了? X 上看了下还真是,全球性问题啊~直接 Happy Friday 了~

    55 条回复    2024-07-20 20:31:35 +08:00
    voids
        1
    voids  
       2024-07-19 13:30:32 +08:00 via Android
    办公室所有 Win10 都受影响,唯一 Win11 还没蓝屏
    Dominik168
        2
    Dominik168  
    OP
       2024-07-19 13:32:43 +08:00
    @voids 好坚强。。。他们提前周末了~哈哈哈,我听到说有的服务器也蓝了。整个公司瘫痪
    camel624
        3
    camel624  
       2024-07-19 13:46:23 +08:00
    公司电脑基本都遭了,下班
    bluehr
        5
    bluehr  
       2024-07-19 13:55:32 +08:00   ❤️ 3
    公司一大半都蓝屏了,我后面的小伙伴没蓝屏,领导过去跟他说你运气真好,哈哈哈哈笑死我了~
    doyel
        6
    doyel  
       2024-07-19 14:14:47 +08:00
    Win11 也挂了,CSagent 推送好像比 Win10 的慢一点收到。。。
    NessajCN
        7
    NessajCN  
       2024-07-19 14:16:52 +08:00   ❤️ 16
    办公系统全是 Linux 的打工人流下了羡慕的泪水
    dule
        8
    dule  
       2024-07-19 14:21:34 +08:00
    个人电脑影响不大吧,企业服务器受影响多
    changepll
        9
    changepll  
       2024-07-19 14:25:42 +08:00
    今天蓝屏了两次.我还说我电脑怎么回事呢
    doyel
        10
    doyel  
       2024-07-19 14:34:40 +08:00
    有些机器蓝了两次自己就恢复了,有些循环重启的,进安全模式,暂时移走
    windows\system32\drivers\crowstrike 目录,重启就能暂时正常。
    Sklinux
        11
    Sklinux  
       2024-07-19 15:58:01 +08:00
    已经蓝屏
    levelworm
        12
    levelworm  
       2024-07-19 16:00:26 +08:00 via Android
    给力啊,这次要写入历史了。还好是在北美睡觉的时间。
    cmj2010
        13
    cmj2010  
       2024-07-19 16:03:30 +08:00
    中招的都是有钱的公司,员工都开心死了
    aycclm
        14
    aycclm  
       2024-07-19 16:05:36 +08:00   ❤️ 6
    这下子真“crowd strike”了
    azarasi
        15
    azarasi  
       2024-07-19 16:30:10 +08:00
    这个是更新能解决的吗?
    Greendays
        16
    Greendays  
       2024-07-19 16:41:11 +08:00
    小公司装的盗版系统好像没影响 233
    HaydenYe
        17
    HaydenYe  
       2024-07-19 16:43:07 +08:00
    @Greendays #16 都盗版系统了 肯定没钱买 crowdstrike 哈哈
    Ackvincent
        18
    Ackvincent  
       2024-07-19 17:14:56 +08:00
    被动 Happy Friday 了,依赖的外网服务都连不上。
    bojackhorseman
        19
    bojackhorseman  
       2024-07-19 17:54:00 +08:00
    cJ8SxGOWRH0LSelC
        20
    cJ8SxGOWRH0LSelC  
       2024-07-19 17:56:13 +08:00
    盗版系统没事, 这不是搞笑么!
    yanghanlin
        21
    yanghanlin  
       2024-07-19 17:56:55 +08:00
    digitalwater
        22
    digitalwater  
       2024-07-19 17:58:24 +08:00
    有 windows 蓝屏影响的兄嘚么?求分享一下对应的 sys 文件

    @Sklinux
    Kohilos
        23
    Kohilos  
       2024-07-19 18:05:40 +08:00
    中午吃完饭回到工位就发现蓝屏了,刚开始重启几次也不见好还以为是自己电脑的问题。下午在公司摸了两小时🐟就提前收工了。
    hahastudio
        24
    hahastudio  
       2024-07-19 18:13:37 +08:00
    https://www.crowdstrike.com/en-us/
    62 minutes could bring your business down
    https://imgur.com/ZBJ03fZ
    hahastudio
        25
    hahastudio  
       2024-07-19 18:13:56 +08:00   ❤️ 5
    mark2025
        26
    mark2025  
       2024-07-19 20:05:49 +08:00
    Z 版用户受害者~
    FightPig
        27
    FightPig  
       2024-07-19 20:24:04 +08:00
    我说我昨天 win10 自动更新后怎么蓝瓶了,原来不止我一个人
    moudy
        28
    moudy  
       2024-07-19 20:30:43 +08:00 via iPhone
    话说 crowdstrike 得赔钱了吧,拿公司买了够么?
    kwater
        29
    kwater  
       2024-07-19 20:31:58 +08:00   ❤️ 1
    是企业监管系统软件 crowdstrike 引起的问题,
    这个软件依赖类似 360 防护、反作弊系统、电脑管家 级别的底层驱动工作,达成具体监管需求例如禁止复制内容到优盘之类。

    我看很多营销号把这个锅和微软绑定了

    今晚 MSFT 开盘估计要难看了
    hahastudio
        30
    hahastudio  
       2024-07-19 20:38:40 +08:00
    @moudy 最起码多国航班停飞,很多银行系统与政府系统故障,可能是目前史上最严重的 IT 事故。
    这级别不弄破产感觉说不过去
    hahastudio
        31
    hahastudio  
       2024-07-19 20:39:48 +08:00
    @kwater 主要微软今天上午也大规模故障了,然后中午 crowdstrike 接上了
    moudy
        32
    moudy  
       2024-07-19 20:41:47 +08:00 via iPhone
    @hahastudio reddit 评论认为历史上最 nb 的黑客攻击都没干成的事被 cs 干成了,哈哈哈。

    一会儿我还得去公司给我们的测试服务器收尸
    awebird
        33
    awebird  
       2024-07-19 20:52:03 +08:00   ❤️ 8
    精准影响到对安全稳定性要求最高,同时请得起律师打官司的一批 windows 用户..
    hahastudio
        34
    hahastudio  
       2024-07-19 20:59:44 +08:00   ❤️ 2
    @moudy 万一你需要

    C:\Windows\System32\drivers\CrowdStrike
    C-00000291*.sys
    126ium
        35
    126ium  
       2024-07-19 21:00:34 +08:00 via Android
    我在澳洲…今天超市结账系统瘫了,还是周五。机场也大排长龙的样子
    levelworm
        36
    levelworm  
       2024-07-19 21:37:15 +08:00
    @126ium YN 上戏称澳洲就是 Crowdstrike 的 test ground 。
    jason879
        37
    jason879  
       2024-07-19 21:48:54 +08:00
    现在轮到北美了,大部分航司集体下线。公司电脑无法远程登陆,Happy Friday !
    Fdyo
        38
    Fdyo  
       2024-07-19 21:50:30 +08:00 via Android
    jason879
        39
    jason879  
       2024-07-19 21:53:17 +08:00
    @Fdyo 半小时前他已经被 CNBC 连线直播给批斗过了
    Maboroshii
        40
    Maboroshii  
       2024-07-19 22:14:37 +08:00
    还能进安全模式删除,说明 windows 的鲁棒性还是可以的。 不过另外一个帖子说 bitlock 加密后不能进安全模式 那就很搞笑了
    levelworm
        41
    levelworm  
       2024-07-19 22:18:03 +08:00 via Android
    @Maboroshii 我现在越来越觉得,这些安全措施最终对用户的妨碍远大于对用户的保护。。。
    2000wcw
        42
    2000wcw  
       2024-07-19 22:27:36 +08:00
    Win10.LTSC 路过,不喜欢更新,就怕这些幺蛾子
    moudy
        43
    moudy  
       2024-07-19 22:58:42 +08:00
    @aycclm #14 CrowdStroke
    BridgeCham
        44
    BridgeCham  
       2024-07-19 23:01:28 +08:00
    @Maboroshii #40 公司的一般都被加密了,需要获取密钥解锁后一样可以进。
    secondwtq
        45
    secondwtq  
       2024-07-19 23:24:56 +08:00
    差不多下午上班时间开始的,我不知道是因为是 Win11 还是因为是 ThinkPad 还是因为多睡了一会觉成了漏网之鱼。
    那时候澳洲日本因为和北美同市场,又正好是上班时间,影响应该最大,现在美国人要上班了,更新推送应该也早就停了。
    这事情最离谱的是更新好像是厂商自己推的,也就是不用经过 IT 全自动"bing your business down"。
    看起来很多公司的 SotA 全家桶应该是 Windows+Office 365+Bitlocker+CrowdStrike ,这种情况下是不能像 PC 一样简单改个文件就得的。至于怎么处理就八仙过海各显神通了。
    levelworm
        46
    levelworm  
       2024-07-20 02:03:50 +08:00 via Android
    @secondwtq 感觉这次有些诡异了,弄不好是内鬼故意的。。。
    tairan2006
        47
    tairan2006  
       2024-07-20 07:16:27 +08:00 via Android
    也不灰度一下
    dyllen
        48
    dyllen  
       2024-07-20 10:21:17 +08:00
    这个杀毒软件见都没见过,第一次听说,用户这么多吗?
    Zeco41
        49
    Zeco41  
       2024-07-20 11:20:55 +08:00
    @secondwtq 昨天我们各地的 Office 都直接 service disrupted 了,香港、上海、深圳、新加坡……
    Rnreck
        50
    Rnreck  
       2024-07-20 11:39:50 +08:00
    @levelworm #36 YN 指什么啊,
    Rnreck
        51
    Rnreck  
       2024-07-20 11:49:55 +08:00
    @levelworm #36 hacker news 吗,
    genesislive
        52
    genesislive  
       2024-07-20 12:34:07 +08:00
    这个公司的软件好像没在国内销售,大陆没什么影响
    wanguorui123
        53
    wanguorui123  
       2024-07-20 15:19:59 +08:00
    本次升级修复了系统运行过于稳定的 Bug (盗版系统除外)
    dream0689
        54
    dream0689  
       2024-07-20 15:58:29 +08:00 via iPhone
    @genesislive 国内很多服务系统还是用的 xp 或者 win7 ,有些是安卓。前两天看到一家医院的取号打报告单的机器开机还是 xp 。
    levelworm
        55
    levelworm  
       2024-07-20 20:31:35 +08:00
    @Rnreck 对,我是不是写错了,本来打算写 HN 的。
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4012 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 10:15 · PVG 18:15 · LAX 03:15 · JFK 06:15
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.