您现在的位置是:IT资讯 >>正文
见证历史,被全球网安人吐槽,一个参数导致巨大灾难事故
IT资讯474人已围观
简介在7月19日引发全球网络动荡的数百万台Windows系统电脑蓝屏宕机后,CrowdStrike于当地时间8月7日发布了一份事件分析报告,从技术角度对故障原因进行了详细阐述。这份长达12页的根本原因分析 ...
在7月19日引发全球网络动荡的见证数百万台Windows系统电脑蓝屏宕机后 ,CrowdStrike于当地时间8月7日发布了一份事件分析报告 ,历史从技术角度对故障原因进行了详细阐述。被全
这份长达12页的球网根本原因分析 (RCA)相比于在事发5天后发布的初步事故后调查 (PIR),从调查结果 、安人缓解措施和技术细节方面均提供了更加细致的吐槽内容 ,但同时也暴露出这家网安巨头企业在产品质量和测试方面存在重大瑕疵和纰漏。个参故
一句话概括 :一个令人大跌眼镜的数导小错误引发了一场巨大灾难 。CrowdStrike公司调查报告发布后 ,致巨不仅没有获得大家的大灾谅解 ,反而引发全球安全人的服务器租用难事疯狂吐槽。

根据这份名为“通道文件 291事件”(Channel File 291 Incident)的报告内容分析,CrowdStrike 于今年2月为识别并修复最新高级威胁的历史Falcon 传感器发布了7.11版本 ,其中包括了用于Windows 进程间通信 (IPC) 机制的被全新模板类型 ,该模板实例通过编号为 291 的球网相应通道文件作为快速响应内容交付给传感器,以便查看并检测滥用命名管线及其他 Windows 进程间通信(IPC)机制的新型攻击技术。

报告截图
但新的IPC模板类型定义了21个输入参数字段,而调用带有通道文件291模板实例的内容解释器的高防服务器集成代码仅提供了20个输入值进行匹配 。CrowdStrike称这种不匹配躲过了多层构建验证和测试 ,造成这一情况的部分原因在于测试期间和最初的 IPC 模板实例中对第 21 个输入值使用了通配符匹配标准。
在7月19日事发当天 ,CrowdStrike在更新中部署了两个新的 IPC 模板实例 ,其中一个对第 21 个输入参数采用了非通配符匹配标准,因此需要传感器检查第 21 项输入参数。在将此通道文件传送给传感器之前 ,原有通道版本中的 IPC 模板实例从未使用过第 21 项输入参数。内容验证器评估了新的模板实例,但评估过程同样以 IPC 模板类型能够提供 21 项输入为前提和基本预期 。免费模板
因而 ,接收到携带问题内容的新版通道文件 291 传感器在内容解释器中便会存在越界读取问题。 在操作系统发出下一次 IPC 通知时,对新的 IPC 模板实例进行了评估,指定与第 21 个输入值进行比较,但内容解释器预期只能处理20 个值 ,在尝试访问第 21 个值时产生了超出输入数据数组末尾的越界内存读取,最终导致系统崩溃。
总结下来,是在7月19日的更新当中,Falcon引入的香港云服务器新传感器预计只更新20项参数 ,但实际输入了21项参数,且对第21项参数缺乏非通配符匹配标准的特定测试 ,引发越界内存读取导致系统崩溃 。
是的 ,你没有理解错,就是单纯的多个一个参数 ,引发了一场全球电脑集体蓝屏事件。以至于被业内专家吐槽 ,如此糟糕的代码,源码库如此糟糕的产品 ,如此糟糕的测试。
CrowdStrike也在报告中列出了如下改进措施 :
对模板类型输入字段实施编译时验证在内容解释器中增加运行时数组边界检查扩大模板类型测试范围 ,以涵盖更多匹配标准更正内容验证器中的逻辑错误引入模板实例的分阶段部署提供客户对快速响应内容更新的控制权一个令网安人大跌眼镜的错误这份报告虽然很详细地列出了故障原因 ,但从中暴露出的问题也引发了部分专家对这家拥有雄厚技术实力网安公司的指责 。
微软独立安全研究员Kevin Beaumont表示,“CrowdStrike 在部署之前 ,频道更新没有在真实的亿华云 Windows PC 上进行测试,它们依赖于自动化的定制代码测试。这一点在报告中没有提及,而这才是导致事故的真正原因 。“

工程师 Eduardo Bellani 表示 ,”问题的核心是一个数组越界错误 ,这是缓冲区溢出的特殊情况,在开发 Crowdstrike 系统的 C++ 语言中被视为未定义行为 。对于这种关键性的软件 ,这样的问题不应该发生。“
他还称:”RCA 中提出的所有技术缓解措施都只是堵塞漏洞。但安全不能以这种方式实现 ,此类努力需要在一开始就将安全性融入设计 、工具和语言中。如果我是 Crowdstrike 的客户,我会担心未来 。”
可见,这份长达12页的报告 ,暴露了Crowdstrike在做部署时测试环节的缺位 ,以及没有反映如何从根本上避免类似缺陷问题再次发生。
毫无疑问 ,这次事件是对安全大厂的一次彻底“祛魅”,给一些所谓安全、可靠且受众广泛的安全产品给予了当头一棒,如果厂商对产品无法保证严格的安全测试 ,无法进一步牢固产品质量基础,及时发现并修复存在的错误,那么下一次重大事故的发生将只是时间问题。
CrowdStrike表示 ,已经聘请了两家独立的第三方软件安全供应商 ,对Falcon传感器代码进行进一步审查 ,以确保安全性和质量保证,同时还将对从开发到部署的端到端质量流程进行独立审查。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/877b599117.html
上一篇:深度解析大模型代码能力现状
相关文章
LockBit宣称成功入侵美联储,窃取了33TB数据
IT资讯最近,臭名昭著的勒索软件组织LockBit似乎干了票大的。据该组织6月23日在数据泄露网站上公布的受害者信息,他们从美联储窃取了多达33TB的银行内部数据,其中包括众多机密细节,如果得到证实,这将是历 ...
【IT资讯】
阅读更多为什么智能PDU对数据中心很重要?
IT资讯作为 IT 买家,您可能希望在选择合适的 PDU 时找到最佳价值。一个基本的 PDU 能够提供可靠的配电,而智能 PDU 还提供可靠的配电和更多高级功能。这些功能包括功率计、环境监测和远程插座控制。普 ...
【IT资讯】
阅读更多小米路由器青春版信号究竟如何?(体验小米路由器青春版信号,探索其性能与覆盖范围)
IT资讯作为现代人生活中不可或缺的网络设备,路由器的信号质量直接关系到网络速度和稳定性。小米作为一家知名的智能设备制造商,推出了小米路由器青春版。本文将通过实际体验探究小米路由器青春版的信号质量如何,包括覆盖 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 飞利浦面条机(轻松制作多种口感面条,让你爱上自制美食)
- 万和灶质量如何?(万和灶质量评估及用户评价)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 第七代i57500的卓越表现(一款出色的处理器推动电脑性能提升)
- 威刚UV150的优势及性能测评(一款可靠高效的存储解决方案)
- 酷派8298A01(一款令人惊艳的智能手机,助力你潮流尽显个性)
- 华硕ZX53VW散热能力解析(性能炸裂,散热不退步!)
- 一加系统和OPPO系统的优劣比较(一加系统与OPPO系统的性能、功能及用户体验对比)
- 海尔电视品牌的质量与口碑如何?(揭秘海尔电视品牌的关键优势和用户评价) b2b信息平台源码库亿华云网站建设云服务器香港物理机企业服务器