找回密码
注册

快捷登录

手机扫码登录更安全

搜索
发新文章

5万

积分

好友

主题

[热点] 热搜第一!微软蓝屏轻松搞瘫机构酒店机场银行!中国要警惕!

发表于 2024-7-20 05:13:00 | 查看: 52711| 回复: 0| 来自湖北



今天这个事情很严重,我们觉得还是要好好说一下,远比吃瓜更重要的正事。热搜第一:

090644t66azoo0z0qo63ok.png


很多可能并没有太大感觉,因为这次影响的个人电脑没有,很多人没有感知,但是其实国外已经影响超大!

先看一些个人电脑的蓝屏

090644g1n373zx1nzmhh7f.png

090644zp1ooocpomx6t6ot.png

090645bu938kt9kozkw9z8.png


现实中相当严重!这次是全球性的。不止国内,也有不少国外用户涌入社交平台表示,Windows 机器都突然出现 BSOD(Blue Screen of Death,“蓝屏死机”)情况,美国、新西兰、日本、印度等国家均有用户报告蓝屏问题,这一问题似乎很普遍。

090644nmyzly6y5abgqaqh.png


根据用户的反馈,如果是个人电脑,当前 Windows 设备蓝屏几率较小;多数中招的为企业环境中的 Windows 电脑,甚至有用户称:整个集团的电脑都中招了!

印度大部分机场瘫痪,网友分享自己有生以来收到的第一张手写登机牌!

090645fipfbaz8tbkszieo.png

090646rq5iglyr4r4r5mzc.png


网络会议直接告吹:

090646izc868g7trys86z9.png


日本街头蓝屏的自动贩卖机:

090646j1xxbx1ax7wtmx81.png


机场蓝屏,导致旅客滞留,美国达美航空公司和联合航空公司所有航班被迫停飞。

090645pb5ccbzncn393ncn.png


多个国际机场遭遇系统中断,如希思罗机场、加特威克机场、阿姆斯特丹希普霍尔机场、新加坡樟宜机场等,导致航班延误或停飞。

090646ztlnwnqitpidon5r.png

某些机场,如伦敦斯坦斯特德机场、爱丁堡机场的自动登机系统失效,需要手工检查登机证。

090647igx4p7r37356pzg3.png

欧洲最大的航空公司瑞安航空建议旅客提前3小时抵达机场,因为这场故障被描述为影响所有航空公司的“第三方IT问题”。

090646cytd68wlcgfpdyyv.png

在美国,911紧急呼叫服务出现了技术故障,许多911和非紧急呼叫中心无法正常工作。由于主要的通讯系统受到影响,紧急服务部门不得不启用备用联系电话和手动处理系统来应对紧急呼叫。

090647zz4ljp9jzmf71b3g.png

在澳大利亚,重要银行如Bendigo和Adelaide Bank报告称在线银行和某些交易受到影响。股市信息流通也受阻,伦敦股票交易所虽然保持开放,但其监管新闻服务遇到“第三方全球技术问题”。

090647xw8ykwq3qpgap83k.png

全英国的铁路交通也遭受重创。英国国家铁路网站警告,IT故障正在影响多家列车运营商,造成广泛的列车延误和取消。马来西亚的铁路运营商KTMB面临售票和客服问题。

在澳大利亚,大型超市如Woolworths和Coles的结账系统崩溃,顾客无法正常购物结账。


超市自助机蓝屏:

090648kmy88m4ybzm5vvn8.png


很多办公楼瘫痪:

090648ocsfcsqybcq8eelc.png


Linux 用户恶搞图:

090648nd9hf9dh8rsxoj5z.png


《太空部队》经典表情包:F*ck Microsoft !

090648abh6a99e6hbdjux6.png


恶搞归恶搞,追溯源头,众人也将目光聚焦于微软身上。不过有网友推测出原因,问题可能不是在微软身上,而是因为一个名为 CrowdStrike 驱动产品更新导致了全球大范围的 Windows 蓝屏死机事件。

090648rffy2txkrktfd6or.png


老外Kevin McCurdy 写道,「Hey,CrowdStrike 你们能不能审查/提取你们发布的最新补丁?我们发现整个 Org 范围内的 BSOD 是由 csagent.sys 引起的,并且它正在关闭关键服务。我会开一张票,但这是一件大事。」

090649dsst0k40zs00vp44.png


根据外网的一个公告来看,主题为“Tech-Alert-Windows-crashes-related-to-Falcon-Sensor-2024-07-19”,确认了问题就出现 Crowdstrik 驱动更新上。

Crowdstrike在公告中表示,“CrowdStrike 已获悉与 Falcon Sensor 相关的 Windows 主机崩溃报告。症状包括主机遇到与 Falcon Sensor 相关的错误检查\蓝屏错误。”

CrowdStrike是什么玩意?它是全球知名的下一代终端安全厂商,和微软、Google、亚马逊等公司均有深度的合作。CrowdStrike Falcon 是一款基于云的端点安全工具,专为 Windows 和其他操作系统设计,提供全面的安全保护。它提供了针对病毒、恶意软件、勒索软件、网络攻击和其他恶意活动的高级保护。

090648dpxf6zb78g86b6sa.png

尽管 CrowdStrike 问题确实导致 Windows 崩溃,但该问题似乎还具有深远的影响。考虑到 Windows 是一款非常流行的操作系统,而 CrowdStrike 是一家非常受欢迎的网络安全公司,多家公司和服务似乎也因计算机故障而出现中断。

《华尔街日报》报道称,微软遭遇重大服务中断,全球用户无法访问云计算平台,导致航空公司取消航班。

090649wp1ggb11z84pp6p5.png

与此同时,监测机构 DownDetector 还显示,美国许多平台和企业也出现了断网问题,包括 Amazon Web Services、Instagram、eBay、Visa、ADT 和 PlentyOfFish。

090649joo38wel8oo1bzdt.png

Microsoft 365 也已瘫痪,其状态页面警告称客户可能无法访问 SharePoint Online、OneDrive for Business、Teams、Intune、PowerBI、Microsoft Fabric、Microsoft Defender 和 Viva Engage。


本次“大故障”影响的范围甚广。根据网站故障追踪软件 Downdetector 7 月1日数据,日本用户报告 Microsoft 365 出现了问题。截至当地时间下午1:35左右,共有2,800多份故障报告,其中69%的报告与Onedrive有关。另外,西日本旅客铁道公司(JR西日本)列车行驶位置信息因Windows系统故障导致无法获取,澳大利亚航空公司、银行、政府网络、企业、超市自动收银机等也受到影响。

从7月18日到19日,微软在24小时内出现了三次重大故障。截至目前,仍有部分用户的Microsoft 365应用处于降级状态。

有大神猜测:

090649b7llj1qfnqxi4xn1.png


截至目前,也有不少工程师发布了最新的解决方案,就是直接删除 Crowdstrike 驱动程序,步骤如下:

将 Windows 引导到安全模式或 Windows 恢复环境。

导航到 C:\WindowsSystem32\drivers\Crowdstrike 目录。

找到匹配“C-00000291*.sys”的文件,并将其删除。

正常启动主机。

可以说,这次的影响是世界级的:

090650lte5nldcz6qfzfql.png


很多游乐场都关门:

090650om6ybmkuefkukuw2.png


日本麦当劳崩了:

090650pmprr1z4c8k111kq.png


影响巨大:

090650nacofqsauudpjngg.png


很多国内的酒店也受到影响:

090651yakm1eykfz3e8z53.png


大家看到这个事情的可怕之处了吗?

这个CrowdStrike号称是一个安全防护软件,据说能防勒索病毒之类的,但是它非常不好用,Windows系统上不做任何操作的情况下,CPU占用率都在20%左右,比当年的卡巴斯基还烂,它对你的系统有很多限制,对软件开发相当不友好。比如用VS随便写一个Windows程序,编译完了直接就被杀掉,甚至某些Python脚本里如果带了下载的功能,那么也被认为是病毒,属于宁可错杀一万也不放过一个的那种。论功能,它比MSE差的多。

这种东西在软件开发公司里使用就是一场灾难。再配合企业的域管理和域策略,这玩意就是关也关不掉,还强制更新,甚至强制给你重启更新。

这件事情的恶劣影响在于,有相当一部分设备是无法启动的,这就需要人工去现场解决,任何情况下人力成本都是非常高的,尤其是在欧美,让IT人员一个一个电脑修复,那么工作量是非常恐怖的,因为电脑已经变砖了,远程修复不可能。如果设备在偏远山区,那么维护成本就是天价了。

要修复受影响的设备,需要IT人员去现场,切换到安全模式,把这个东西卸载或者人工打补丁,但是很多移动设备上的Windows都是默认打开bitlocker的,但是bitlocker的秘钥也是放在Windows机器上,存放bitlocker秘钥的机器也蓝屏了,然后就死锁了。

bitlocker + CrowdStrike才是最大的难题。我不知道会不会有人起诉这家公司,我相信一定会的,而且我相信这家公司的股价肯定会大幅跳水,甚至不排除被人告到破产。

不过根据网传消息,这家公司有一定美国政府背景,所以在安全领域,或者有安全需求的领域,欧美企业对这个软件几乎是要求强制安装的。

很多跨国企业都全军覆没:

090650lwrsrikjzoksirzs.png

090650qlqx3iij6ylp5336.png

090651k7i9075313817193.png


一个小小的驱动程序错误就可以瘫痪掉全世界的那么多企业,机构,这个威力远比大炮子弹厉害的太多了,我们看我那整个事情真的后怕,叫做中国现在不怎么用这个玩意,所以目前波及的范围还很有限。

但是中国用windows系统的就太多太多了……未来还会出现多少类似这样的幺蛾子?现在的工作都高度依赖电脑,如果我们的操作系统都依赖国外软件厂商,那么在某些时候,我们岂不是任人鱼肉?

很多网友表达了担忧!

090651v4crg4omndwpctdr.png

大家正好可以借这个机会,见证一下window瘫痪之后世界是什么样子。

据说目前能看到的,航空公司停飞,超市停业,公司业务暂停,等等等。后续CrowdStrike可能要赔到破产,亦或是保险公司赔到破产。

谁能想到,windows有史以来最严重的大面积瘫痪,罪魁祸首竟然是“安全软件”!准确的说是CrowdStrike导致了部分windows瘫痪,CrowdStrike只是原因,瘫痪的还是windows。这次幸好是CrowdStrike的原因,才会是部分瘫痪,影响就已经这么大了,下次如果是windows本身的原因,影响岂不是更大!

大家不妨设想一下,如果这些场景放在中国,大家会如何感想?超市无法收银:

090652qn3765w2i3zxji76.png

090651k6rzs68wqsrowpoo.png

工作到一半,电脑蓝屏:

090651nix1z3333n3ovzzg.png


这样的场景放在我们企业,又会造成怎么样的破坏?

090652jn1s2mrw28yywcwa.png


根据不完全统计,这次影响的企业:


090652eqsk8nqt4ooz48s0.png

这个事情真的给我们敲响了一个巨大的警钟!

很多网友似乎还没意识到这场灾难的严重性。

全球(主要是西方)已有起码十亿台计算机陷入瘫痪,而更令人震惊的是,这其中绝大多数是企业的核心计算机。

别以为这只是网络服务中断几个小时的小问题。

每一台出问题的计算机,都需要在崩溃状态下进行重启,然后手动清除那些出问题的驱动程序。

想想那些公司配发给员工的电脑,大多数情况下,员工根本没有权限进行这种级别的操作。退一步说,就算他们被授权了,你们能想象那个画面吗?当智商在两位数的大多数外企员工都试图去处理这样一个相对复杂的任务,而很多非IT专业的所谓商业金融精英,甚至连什么是计算机文件、什么是计算机文件夹都搞不清楚。

一个不慎,就可能彻底崩溃,一片空空如也。不相信你们问问各个公司的IT人员或者专业工程人员,我说的是不是真的?

我这么说,绝非危言耸听。这件事的规模,影响深远到你们难以想象。每一个细节,每一个环节,都可能成为压垮企业的最后一根稻草。

目前,对美国和西方的公共服务,譬如911,医疗等,已经造成严重的影响。对美国和西方军队的影响,还没见到报道,但也绝对不会小。

西方乃至全球大部分国家现在面临的,是一场前所未有的计算机灾难。

我们在看西方笑话的同时,有没有想到如果我们自己没有准备,未来这一刀会不会砍到我们自己头上?

很多网友猛然醒悟:

090652lc997ku9sf5zxw96.png

090652l434wcfkc7ccj73z.png

090652l4t4wp74r7uz7obd.png

090652c17jwf1qn9pdqq79.png


更有人担心,这次的蓝屏会不会有人为因素?会不会是某些“测试”?“预演”?当然这些只是茶余饭后的闲聊,并没有确切的说法。

090652u9o7571qhrevjs5z.png

090653xo4r14bx44bfxzr4.png

090653vrhfdd4h2xfcjg2i.png


微软蓝屏最可怕的几点:

1.波及范围广,全世界都被影响了。

2.直接瘫痪了银行、机场、医院等重要公共服务场所!

3.同步率很高,证明微软公司对微软系统有绝对控制权。

这么看来,我国一直提倡操作系统国产化是非常有先见之明的,也因此这次我国的公共服务机构没有受影响。其实,从苹果手机不给俄罗斯提供服务时,就可以看得出来,信息化时代,信息控制权还是要放在自己手里才安心!

090653djrbyu45rwqmh4ww.png


很多网友现在恐怕才刚刚知道我们国家做出的这些决定有多么正确!

090654sxl3rdxrmdroxjob.png


请大家支持国家战略!支持我们的国产操作系统和软件!坚决不能把控制权交到敌人手上!我们特地撰写此文告知大家!我们中国绝对不能任人鱼肉,要坚定的走自己的道路!加油!国产软件!

点赞记录
点赞给态度,登录/注册 就能点赞
小波 2024-8-7 13:32 点赞 +1
南木 2024-8-7 10:56 点赞 +1
您需要登录后才可以回帖 登录 | 注册

QQ|小黑屋|在黄石 ( 鄂ICP备12002244号-6|鄂公网安备 42020202000105号 )

GMT+8, 2025-2-14 23:14 , Processed in 0.614135 second(s), 24 queries , Gzip On, MemCached On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表