CrowdStrike 官方技术复盘报告出来了

查看 46|回复 3
作者:lxdlam   
https://www.crowdstrike.com/blog/technical-details-on-todays-outage/
根据原文说法,有两个细节:
[ol]
  • C-00000291-*.sys 文件不是系统驱动,而是配置文件,这次是因为配置文件下发失误,触及到了 Falcon 内部的错误逻辑,导致的 BSOD ;

  • 网上盛传的 null byte access 是错误的,根因不在这里。


    [/ol]
    具体是否信这个说法,就交给股价判断吧。
  • HFX3389   
    **不是系统驱动**还放在%windir%\System32\drivers 里面啊...
    Biggoldfish   
    不用经过任何 qa/preprod 测试还能一键 roll out 到 100% traffic ,怎样的草台班子
    testonly   
    技术问题是肯定要解决的,
    但更加要检讨的是更新流程,他们现在都不知道以后要小范围推送,反馈没问题后再逐步扩大范围推送吗?
    要检讨的也不止是他们,包括微软,其他对操作系统有重大影响的软件的更新,也包括手机系统,不然这样的事只会陆续又来。
    您需要登录后才可以回帖 登录 | 立即注册

    返回顶部