国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

見證歷史,被全球網安人吐槽,一個參數導致巨大災難事故

安全
一個令人大跌眼鏡的小錯誤引發了一場巨大災難。CrowdStrike公司調查報告發布后,不僅沒有獲得大家的諒解,反而引發全球安全人的瘋狂吐槽。

在7月19日引發全球網絡動蕩的數百萬臺Windows系統電腦藍屏宕機后,CrowdStrike于當地時間8月7日發布了一份事件分析報告,從技術角度對故障原因進行了詳細闡述。

這份長達12頁的根本原因分析 (RCA)相比于在事發5天后發布的初步事故后調查 (PIR),從調查結果、緩解措施和技術細節方面均提供了更加細致的內容,但同時也暴露出這家網安巨頭企業在產品質量和測試方面存在重大瑕疵和紕漏。

一句話概括:一個令人大跌眼鏡的小錯誤引發了一場巨大災難。CrowdStrike公司調查報告發布后,不僅沒有獲得大家的諒解,反而引發全球安全人的瘋狂吐槽。

事件原因:就只是多了一個參數?

根據這份名為“通道文件 291事件”(Channel File 291 Incident)的報告內容分析,CrowdStrike 于今年2月為識別并修復最新高級威脅的Falcon 傳感器發布了7.11版本,其中包括了用于Windows 進程間通信 (IPC) 機制的新模板類型,該模板實例通過編號為 291 的相應通道文件作為快速響應內容交付給傳感器,以便查看并檢測濫用命名管線及其他 Windows 進程間通信(IPC)機制的新型攻擊技術。

報告截圖

但新的IPC模板類型定義了21個輸入參數字段,而調用帶有通道文件291模板實例的內容解釋器的集成代碼僅提供了20個輸入值進行匹配。CrowdStrike稱這種不匹配躲過了多層構建驗證和測試,造成這一情況的部分原因在于測試期間和最初的 IPC 模板實例中對第 21 個輸入值使用了通配符匹配標準。

在7月19日事發當天,CrowdStrike在更新中部署了兩個新的 IPC 模板實例,其中一個對第 21 個輸入參數采用了非通配符匹配標準,因此需要傳感器檢查第 21 項輸入參數。在將此通道文件傳送給傳感器之前,原有通道版本中的 IPC 模板實例從未使用過第 21 項輸入參數。內容驗證器評估了新的模板實例,但評估過程同樣以 IPC 模板類型能夠提供 21 項輸入為前提和基本預期。

因而,接收到攜帶問題內容的新版通道文件 291 傳感器在內容解釋器中便會存在越界讀取問題。 在操作系統發出下一次 IPC 通知時,對新的 IPC 模板實例進行了評估,指定與第 21 個輸入值進行比較,但內容解釋器預期只能處理20 個值,在嘗試訪問第 21 個值時產生了超出輸入數據數組末尾的越界內存讀取,最終導致系統崩潰。

總結下來,是在7月19日的更新當中,Falcon引入的新傳感器預計只更新20項參數,但實際輸入了21項參數,且對第21項參數缺乏非通配符匹配標準的特定測試,引發越界內存讀取導致系統崩潰。

是的,你沒有理解錯,就是單純的多個一個參數,引發了一場全球電腦集體藍屏事件。以至于被業內專家吐槽,如此糟糕的代碼,如此糟糕的產品,如此糟糕的測試。

CrowdStrike也在報告中列出了如下改進措施:

  • 對模板類型輸入字段實施編譯時驗證
  • 在內容解釋器中增加運行時數組邊界檢查
  • 擴大模板類型測試范圍,以涵蓋更多匹配標準
  • 更正內容驗證器中的邏輯錯誤
  • 引入模板實例的分階段部署
  • 提供客戶對快速響應內容更新的控制權

一個令網安人大跌眼鏡的錯誤

這份報告雖然很詳細地列出了故障原因,但從中暴露出的問題也引發了部分專家對這家擁有雄厚技術實力網安公司的指責。

微軟獨立安全研究員Kevin Beaumont表示,“CrowdStrike 在部署之前,頻道更新沒有在真實的 Windows PC 上進行測試,它們依賴于自動化的定制代碼測試。這一點在報告中沒有提及,而這才是導致事故的真正原因。“

工程師 Eduardo Bellani 表示,”問題的核心是一個數組越界錯誤,這是緩沖區溢出的特殊情況,在開發 Crowdstrike 系統的 C++ 語言中被視為未定義行為。對于這種關鍵性的軟件,這樣的問題不應該發生。“

他還稱:”RCA 中提出的所有技術緩解措施都只是堵塞漏洞。但安全不能以這種方式實現,此類努力需要在一開始就將安全性融入設計、工具和語言中。如果我是 Crowdstrike 的客戶,我會擔心未來。”

可見,這份長達12頁的報告,暴露了Crowdstrike在做部署時測試環節的缺位,以及沒有反映如何從根本上避免類似缺陷問題再次發生。

毫無疑問,這次事件是對安全大廠的一次徹底“祛魅”,給一些所謂安全、可靠且受眾廣泛的安全產品給予了當頭一棒,如果廠商對產品無法保證嚴格的安全測試,無法進一步牢固產品質量基礎,及時發現并修復存在的錯誤,那么下一次重大事故的發生將只是時間問題。

CrowdStrike表示,已經聘請了兩家獨立的第三方軟件安全供應商,對Falcon傳感器代碼進行進一步審查,以確保安全性和質量保證,同時還將對從開發到部署的端到端質量流程進行獨立審查。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2022-11-24 18:29:33

數據中心

2010-09-13 12:03:08

2016-01-21 10:00:38

2015-03-25 19:00:22

2010-01-01 20:32:31

互聯網

2009-04-24 00:07:43

2014-06-24 15:43:27

太一星辰應用交付

2010-11-02 13:01:26

2025-11-18 23:34:21

2018-01-26 08:35:08

2010-03-17 09:30:04

2022-04-08 08:48:16

線上事故日志訂閱者

2018-09-17 09:26:22

服務器托管機房

2012-02-20 14:40:39

Windows 8Logo

2015-07-02 15:24:54

數據中心人為災難

2019-09-28 22:24:55

2014-07-17 10:07:22

創業創業者

2015-06-09 09:25:34

2021-03-04 10:16:30

Java語言IT

2025-07-28 06:38:07

點贊
收藏

51CTO技術棧公眾號

国产河南妇女毛片精品久久久 | 成人97精品毛片免费看| 久久久影视传媒| 国产精品激情自拍| 台湾佬成人网| 色哟哟精品一区| 午夜久久资源| 国产厕拍一区| 国产视频精品一区二区三区| 亚洲人成电影| 中日韩免费视频中文字幕| 久久精品人人做人人爽电影| 亚洲人成网站77777在线观看| 日韩一区二区影院| a天堂中文在线官网| 成人免费看黄yyy456| 国产精品免费一区二区三区| 亚洲理论电影| 欧美精品videos| 久久久男人天堂| 色婷婷精品久久二区二区蜜臀av | 第四色中文综合网| 亚洲欧美成人网| 成人影院在线看| 91国偷自产一区二区使用方法| 97干com| 国产曰批免费观看久久久| 国产精品久久久久久久9999| 久久免费精品| 亚洲欧美日韩国产中文| av在线网址观看| 精品二区三区线观看| 成人漫画网站免费| av午夜一区麻豆| 日本人妻伦在线中文字幕| 久久久久国产精品午夜一区| 成人激情在线播放| 欧美日韩有码| 欧美怡春院一区二区三区| 欧美少妇激情| 亚洲视频在线观看免费| 97人澡人人添人人爽欧美| 91精品国产91久久综合桃花| 免费网站成人| 日韩欧美二区三区| 黄色免费在线播放| 色天天综合久久久久综合片| 一线天粉嫩在线播放| 亚洲国产三级在线| 尤物免费看在线视频| 亚洲6080在线| 又黄又爽在线免费观看| 一二三四社区欧美黄| 美女激情网站| 亚洲女人****多毛耸耸8| jizz欧美性11| 综合亚洲深深色噜噜狠狠网站| 成人福利网址| 一区二区三区四区乱视频| av网站免费观看| 都市激情亚洲色图| 在线免费av网站| 精品视频在线免费| 欧美一区二区三区在线观看免费| 欧美日韩一卡二卡| 手机在线免费av| 亚洲国产欧美一区二区丝袜黑人| 在线免费av资源| 国产午夜精品一区二区三区| 国产精品视频一区视频二区 | 国产精品免费看久久久无码| 国产偷国产偷精品高清尤物| 亚色视频在线播放| 日韩三级视频在线观看| 午夜精品久久久久久毛片| 国产精品一区二区久久久久| 免费在线观看视频一区| 制服丝袜亚洲播放| 久久精品国产大片免费观看| 国产伦理久久久| 日韩欧美99| 91亚洲大成网污www| 成人免费黄色网址| 在线精品视频小说1| 麻豆蜜桃在线观看| 韩剧1988在线观看免费完整版| 国产精品一区高清| 国内视频一区| 国产精品一级二级三级| 免费成人看片| 欧美在线一区二区三区| 欧美aa在线| 欧美夜福利tv在线| 性一交一乱一区二区洋洋av| 日本在线xxx| 欧美精品xxxxbbbb| 亚洲国产欧美日韩在线观看第一区 | 天堂社区在线视频| 超碰91人人草人人干| 在线视频精品| 丝袜国产免费观看| 7777精品伊久久久大香线蕉语言| 亚洲一区在线视频| 国产日产一区二区三区| 国产精品日韩二区| 欧美日韩精品高清| 欧美日韩网址| 美女av免费在线观看| 在线成人h网| 日本一区午夜艳熟免费| 中文字幕一区二区三区蜜月| 999久久久精品国产| 午夜精品一区二区在线观看的| 国产亚洲一区二区三区啪| 在线无限看免费粉色视频| 亚洲精品免费看| 亚洲日本中文| 久久国产精品 国产精品| 亚洲精品成人在线| 成人久久一区二区三区| 久久久久中文| 日本视频一二三区中文字幕| 欧美麻豆久久久久久中文 | 国产午夜精品麻豆| 久久aⅴ国产紧身牛仔裤| 亚洲校园欧美国产另类| 91av在线播放视频| 国产日本一区二区| 日韩综合久久| 99福利在线观看| 亚洲人成电影在线播放| 美女一区二区三区在线观看| 国产午夜精品久久久久免费视| 欧美亚洲另类激情另类| 91美女视频网站| 91精品影视| 亚洲图片小说在线| 日韩精品中午字幕| 伊人久久综合| 超碰国产在线| 亚洲iv一区二区三区| 亚洲啪啪综合av一区二区三区| 日韩毛片网站| 91国产美女视频| caoporm超碰国产精品| 黄色漫画在线免费看| 欧洲在线视频一区| 色94色欧美sute亚洲线路一ni| 色综合咪咪久久网| 久蕉依人在线视频| 亚洲a∨日韩av高清在线观看| 色综合久久综合网欧美综合网| 亚洲精品免费观看| 欧美激情网站| 免费看一级大黄情大片| 夜夜嗨av一区二区三区四区| 国产亚洲精久久久久久| 亚洲日本va午夜在线电影| 黄网免费入口| 国产精品对白刺激久久久| 色狠狠av一区二区三区| 三级不卡在线观看| 色呦呦在线看| 人妻夜夜添夜夜无码av| 国内久久久精品| 色成人在线视频| 麻豆久久久久久久| 三妻四妾的电影电视剧在线观看| 国产女大学生av| 国产精品扒开腿爽爽爽视频| 亚洲h动漫在线| 久久久久久一区二区| 97人人做人人爽香蕉精品| 99热在线免费播放| 国产精品久久久久久久免费大片| 欧美色手机在线观看| 九九在线精品视频| 综合中文字幕| 国产美女性感在线观看懂色av| 欧美一区二区精品在线| 久久99蜜桃精品| 欧美顶级毛片在线播放| 深夜福利免费在线观看| 亚洲五码在线观看视频| 欧美成人激情图片网| 午夜精品久久久久久久久| 日韩精品一区第一页| 91嫩草国产丨精品入口麻豆| 成人羞羞动漫| 色图在线观看| 99免费视频观看| 国产精品一区二区电影| 国产午夜精品理论片a级探花| 国产精品麻豆视频| 国内自拍视频一区二区三区| 日韩成人综合网站| 蜜桃视频网站www| av磁力番号网| 亚洲综合在线中文字幕| 久久综合国产精品台湾中文娱乐网 |