目前,广泛的系统故障正在影响全球众多 Windows 设备,导致各行各业(包括银行、铁路网络、航空公司、零售商、广播公司、医疗保健等)出现严重的启动故障。该问题表现为蓝屏死机 (BSOD),阻止计算机正常启动并迫使它们进入连续的恢复周期。
故障原因已被确定为安装在 Windows 10 PC 上的 Crowdstrike Falcon 防病毒软件的更新,但运行相同网络安全软件的 Mac 和 Linux 计算机幸免于难。专门从事企业网络端点安全保护的 Crowdstrike 刚刚发布了以下声明:
“Crowdstrike 正在积极与受 Windows 主机单个内容更新中发现的缺陷影响的客户合作。
“Mac 和 Linux 主机不受影响。这不是安全事件或网络攻击。
“该问题已被识别、隔离并已部署修复程序。
“我们将客户推荐至支持门户以获取最新更新,并将继续在我们的网站上提供完整和持续的更新。
“我们进一步建议组织确保他们通过官方渠道与Crowdstrike代表进行沟通。
“我们的团队已全面动员起来,以确保 Crowdstrike 客户的安全和稳定。”
不幸的是,问题的性质意味着修复它并不像安装补丁那么简单。在受影响的 Windows 计算机上中断无限启动周期的解决方法包括手动启动到安全模式、导航到 CrowdStrike 目录以及删除导致问题的系统文件。因此,可能需要一段时间才能恢复并运行受内容更新影响的所有服务。
对于那些拥有 Windows 机器的人,该机器已经屈服于拙劣的更新(现已回滚),Crowdstrike 概述了系统管理员需要采取以下步骤来恢复和运行:
将 Windows 启动到安全模式或 Windows 恢复环境。导航到 C:\Windows\System32\drivers\CrowdStrike 目录。找到与“C-00000291*.sys”匹配的文件,并将其删除。正常引导主机。不出所料,苹果的系统状态网页显示其服务没有问题,但是有零星的报道称,某些企业的非接触式支付存在问题,这可能会阻止Apple Pay交易的处理。