# এটা অতিৰিক্ত ফিল্ডৰ বাবে ৮.৫ মিলিয়ন কম্পিউটাৰ ক্ৰেছ হৈছিল। ৭৮ মিনিট।

Published: 2026-09-14

১৯ জুলাই, ২০২৪, ০৪:০৯ UTC: CrowdStrike-এ Channel File 291 — এটা Rapid Response Content আপডেট — অনলাইনত থকা প্ৰতিটো Windows Falcon চেন্সৰলৈ ঠেলি দিয়ে। ইয়াক যোগান ধৰা টেমপ্লেটটো ফেব্ৰুৱাৰীত ২১ টা ইনপুট ফিল্ডৰ সৈতে ঘোষণা কৰা হৈছিল; ইনপুটসমূহ যোগান ধৰা ক'ডটোৱে ২০ টাৰ এটা এৰে নিৰ্মাণ কৰে। চাৰি মাহ ধৰি কোনোৱেও ফিল্ড ২১ পঢ়া নাছিল, কাৰণ প্ৰতিটো নিয়মে ইয়াক ৱাইল্ডকাৰ্ড হিচাপে ৰাখিছিল। এই আপডেটে তাত এটা প্ৰকৃত আৰ্হি স্থাপন কৰে। ক্লাউড-ছাইড কন্টেন্ট ভেলিডেটৰে ঘোষণাৰ বিপৰীতে ২১ টা গণনা কৰে আৰু ইয়াক পাছ কৰে; চেন্সৰৰ কন্টেন্ট ইন্টাৰপ্ৰিটাৰে, কোনো সীমা পৰীক্ষা নোহোৱাকৈ, কাৰ্নেল মোডত স্লট ২১ পঢ়ে আৰু Windows পৃষ্ঠা-ত্ৰুটি হয়: PAGE\_FAULT\_IN\_NONPAGED\_AREA, csagent.sys। ড্ৰাইভাৰটো বুট কৰাৰ আৰম্ভণিতে ইচ্ছাকৃতভাৱে লোড হয়, একে ফাইলটো পঢ়ে, পুনৰ ক্ৰেছ হয় — বুট লুপ। ০৫:২৭ UTC ত, ৭৮ মিনিট পিছত পুনৰুদ্ধাৰ কৰা হয়, কিন্তু ৮.৫ মিলিয়ন মেচিনত (মাইক্ৰ’ছফ্টৰ গণনা, Windows ৰ ১% তকৈও কম) ফাইলটো ইতিমধ্যে আছে, আৰু সমাধানটো হৈছে প্ৰতিটো কিবৰ্ডত এজন মানুহ: Safe Mode, C-00000291\*.sys ডিলিট কৰক, BitLocker ৰিকভাৰী কী। বিমান সংস্থা, চিকিৎসালয়, বেংক আৰু ৯১১ কেন্দ্ৰসমূহ বন্ধ হয়; ডেল্টাই প্ৰায় ৭,০০০ বিমান বাতিল কৰে আৰু CrowdStrike আৰু Microsoft-ৰ পৰা কমেও $৫০০ মিলিয়ন দাবী কৰে; Parametrix-এ Fortune 500 বিলৰ পৰিমাণ প্ৰায় $৫.৪ বিলিয়ন বুলি অনুমান কৰে। CrowdStrike-ৰ নিজস্ব Root Cause Analysis, Preliminary Post Incident Review, Microsoft-ৰ ব্লগ, Delta-ৰ 8-K আৰু House testimony ৰ পৰা Postmortem। Git দোষাৰোপ: ৬৫ CrowdStrike / ২৫ কাৰ্নেল-মোড ডিজাইন / ১০ শুক্ৰবাৰ। সমাধানৰ ওপৰত সিদ্ধান্ত: SHIP IT, সামান্যভাৱে।

Canonical: https://thedailydiff.dev/as/video/2026-09-14-crowdstrike-21-fields/

## এই ভিডিঅ’টোত কি আছে

- ২৮ ফেব্ৰুৱাৰী – ২৪ এপ্ৰিল, ২০২৪: চেন্সৰ ৭.১১ এ IPC Template Type (২১ টা ফিল্ড ঘোষণা কৰা হৈছিল, ২০ টা যোগান ধৰা হৈছিল) প্ৰেৰণ কৰে; ৫ মাৰ্চত ষ্ট্ৰেছ টেষ্ট পাছ হয়; চাৰিটা উদাহৰণে কাম কৰে কাৰণ ফিল্ড ২১ এটা ৱাইল্ডকাৰ্ড।
- ১৯ জুলাই, ০৪:০৯ UTC: দুটা নতুন টেমপ্লেট ইন্সটেন্স; কন্টেন্ট ভেলিডেটৰৰ লজিক ত্ৰুটিয়ে অ-ৱাইল্ডকাৰ্ড এটা পাছ কৰিব দিয়ে; কাৰ্নেলত আউট-অফ-বাউণ্ড পঠন; ০৫:২৭ UTC ত পুনৰুদ্ধাৰ কৰা হয়।
- ১৯-২৯ জুলাই: মেনুৱেল মেৰামতি (Safe Mode, ফাইলটো ডিলিট কৰক, BitLocker কী); ২৪ জুলাইৰ ভিতৰত প্ৰায় ৯৭% চেন্সৰ পুনৰাই সক্ৰিয় হয়, ২৯ জুলাইৰ ভিতৰত প্ৰায় ৯৯%।
- ২৫ জুলাই – ১৯ আগষ্ট: ৰানটাইম বাউণ্ড চেক, কম্পাইল-টাইম ফিল্ড-কাউন্ট বৈধকৰণ, ভেলিডেটৰ চেক, কেনেৰী + ডিপ্লয়মেন্ট ৰিং, ৰেপিড ৰেচপন্স কন্টেন্টৰ ওপৰত গ্ৰাহক নিয়ন্ত্ৰণ, দুটা স্বতন্ত্ৰ পৰ্যালোচনা; ৬ আগষ্টত ক্ৰেছ ডাম্পৰ সৈতে সম্পূৰ্ণ RCA।

## অনূদিত ট্ৰান্সক্ৰিপ্ট

মূল ইংৰাজী বৰ্ণনাৰ পৰা অনুবাদ কৰা হৈছে। উপলব্ধ অডিঅ’ আৰু কেপচন ইউটিউবে নিয়ন্ত্ৰণ কৰে।

0:00 এটা সুৰক্ষা আপডেটে এজন ড্ৰাইভাৰত একুৰি এটা ফিল্ড কঢ়িয়াই আনে যি বিশটাৰ বাবে নিৰ্মাণ কৰা হৈছিল, আৰু আঠ মিলিয়ন Windows মেচিন ব্ৰেকফাষ্টৰ আগতে ব্লু-স্ক্ৰীন হৈ পৰে। ১৯ জুলাই, ২০২৪, ০৪:০৯ UTC। CrowdStrike এ Channel File 291 প্ৰতিটো Falcon চেন্সৰলৈ ঠেলি দিয়ে। আঠত্ৰিশ মিনিট পিছত তেওঁলোকে ইয়াক টানি আঁতৰাই; তেতিয়ালৈকে বিমান সেৱা, চিকিৎসালয় আৰু বেংকবোৰে একেটা নীলা আয়তক্ষেত্ৰৰ ফালে চাই থাকে। চিইঅ’ৰ প্ৰথম পোষ্টটোত কোৱা হৈছে যে এয়া চাইবাৰ আক্ৰমণ নহয়, সঁচা, আৰু এইটো মূল কথা নহয়। এইটো কেনেকৈ হয়, কিয় সম্ভৱ, আৰু কোনে দোষ লয়।

0:27 এইটো হৈছে The Daily Diff, পোষ্টমৰ্টেম। ২৮ ফেব্ৰুৱাৰী। চেন্সৰ ৭.১১ এ নামযুক্ত পাইপৰ বাবে এটা নতুন ডিটেক্টৰ প্ৰেৰণ কৰে। ই একুৰি এটা ইনপুট ফিল্ড ঘোষণা কৰে; ইয়াক যোগান ধৰা ক'ডটোৱে এটা এৰে নিৰ্মাণ কৰে বিশটা। কোনেও লক্ষ্য নকৰে: চাৰি মাহ ধৰি প্ৰতিটো নিয়মে একুৰি এক নম্বৰ ফিল্ডটো ৱাইল্ডকাৰ্ড হিচাপে ৰাখে, আৰু কোনেও ৱাইল্ডকাৰ্ড পঢ়া নাছিল। এটা ষ্ট্ৰেছ টেষ্ট পাছ হয়, চাৰিটা নিয়ম প্ৰেৰণ কৰা হয়, সকলো ঠিকে থাকে। ১৯ জুলাই, ০৪:০৯। দুটা নতুন নিয়ম; এটা নিয়মে একুৰি এক নম্বৰ ফিল্ডত এটা প্ৰকৃত আৰ্হি স্থাপন কৰে।

0:51 ক্লাউড ভেলিডেটৰে ঘোষণাৰ বিপৰীতে একুৰি এটা গণনা কৰে আৰু ঠিকে আছে বুলি কয়। প্ৰতিটো অনলাইন Windows হোষ্টে ইয়াক একেলগে ডাউনলোড কৰে, কাৰণ কোনো কেনেৰী ৰিং নাই। চেন্সৰটোৱে একুৰি এক নম্বৰ স্লট পঢ়ে, যিটো ইয়াৰ মেমৰী নহয়, আৰু কাৰ্নেলে কাৰ্নেলবোৰে যি কৰে সেয়া কৰে। ০৫:২৭, পুনৰুদ্ধাৰ কৰা হ'ল। যিজনে ৰিবুট কৰিছিল তেওঁৰ বাবে বহুত পলম হৈছিল: ড্ৰাইভাৰটো বুটৰ আৰম্ভণিতে লোড হয়, একে ফাইলটো পঢ়ে, আৰু পুনৰ ক্ৰেছ হয়। বুট লুপ। এইটো কিয় সম্ভৱ? নিয়মবোৰ ক্লাউডৰ পৰা ঠেলি দিয়া কনফিগাৰেশ্বন, গতিকে কোড পাইপলাইনৰ কোড বাদ পৰি নাযায়।

1:16 ইন্টাৰপ্ৰিটাৰৰ কোনো সীমা পৰীক্ষা নাই; ই ভেলিডেটৰক বিশ্বাস কৰে, আৰু ভেলিডেটৰে ঘোষণাটোক বিশ্বাস কৰে। আৰু এই সকলোবোৰ কাৰ্নেল মোডত চলে, য'ত এটা বেয়া পইণ্টাৰ এটা ব্যতিক্ৰম নহয় বৰঞ্চ এটা পৃষ্ঠা ত্ৰুটি যাক Windows এ কয় যে চেষ্টা-ব্যতিক্ৰমৰ দ্বাৰা সুৰক্ষিত কৰিব নোৱাৰি। পেট্ৰিক ৱাৰ্ডলে সেই দুপৰীয়া এটা ক্ৰেছ ডাম্পৰ পৰা ইয়াক পঢ়ে: ইনডেক্স জিৰো x চৌদ্দ, স্লট একৈশ। সমাধানটো মেনুৱেল। Safe Mode, C-00000291 ডিলিট কৰক, ৰিবুট কৰক। BitLocker-ৰ সৈতে, প্ৰথমে আঠত্ৰিশ-অংকৰ এটা

1:43 ৰিকভাৰী কী টাইপ কৰক যি এটা ছাৰ্ভাৰত থাকে যিটোও নীলা। git দোষাৰোপ। CrowdStrike, পঁয়ষষ্ঠি শতাংশ: RCA-ত ছয়টা ফলাফল তালিকাভুক্ত কৰা হৈছে, আৰু ছয় নম্বৰ ফলাফলটো এটা সম্পূৰ্ণ বাক্য: টেমপ্লেট ইন্সটেন্সবোৰৰ স্তৰভুক্ত ডিপ্লয়মেন্ট থাকিব লাগিছিল। কাৰ্নেল-মোড ডিজাইন, পঁচিশ: CrowdStrike এ কয় যে Windows এ এতিয়ালৈকে কাৰ্নেলৰ বাহিৰত সুৰক্ষা আয়োজন কৰিব নোৱাৰে, Microsoft এ কয় যে এয়া Microsoft ৰ ঘটনা নহয়, আৰু পৃষ্ঠা ত্ৰুটিয়ে ভ্ৰূক্ষেপ নকৰে।

2:05 শুক্ৰবাৰ, দহ। কমিট মেছেজত কোৱা হৈছে যে এইটো কোড নহয়। ব্লাষ্ট ৰেডিয়াস: আঠ মিলিয়ন আৰু আধা ডিভাইচ, Windows ৰ এক শতাংশৰ তলত। ডেল্টাই সাত হাজাৰ ফ্লাইট বাতিল কৰে আৰু পাঁচশ মিলিয়ন ডলাৰৰ বাবে গোচৰ তৰে, Microsoft ও অন্তৰ্ভুক্ত। বীমাকাৰীসকলে Fortune 500 বিলৰ পৰিমাণ পাঁচ বিলিয়নৰ ওচৰত ৰাখে। Hacker News: পঁয়তাল্লিশশ পইণ্ট। বিদ্ৰূপ: এক নতুন আক্ৰমণ কৌশল চিনাক্ত কৰিবলৈ উদ্দিষ্ট এটা আপডেটে নিজেই এটা নতুন আক্ৰমণ কৌশল প্ৰদান কৰিলে। সিদ্ধান্ত, পোষ্টমৰ্টেম: SHIP IT, সামান্যভাৱে।

2:27 ছয় দিনৰ ভিতৰত সীমা পৰীক্ষা, স্তৰভুক্ত ৰিং, কন্টেন্ট আপডেটৰ ওপৰত গ্ৰাহক নিয়ন্ত্ৰণ, দুটা বাহিৰা পৰ্যালোচনা। সামান্যভাৱে, কাৰণ এই সকলোবোৰ ইতিমধ্যেই মানক পদ্ধতি আছিল। সোমবাৰ: আপোনাৰ এজেণ্টে ক্লাউডৰ পৰা যি টানে, সেয়া এটা কেনেৰী ৰিং পায়। কনফিগাৰেশ্বন হৈছে সেই মূহুৰ্তত কোড যেতিয়া কিবা এটা পাৰ্চ কৰে য'ত ই ত্ৰুটি প্ৰদান কৰিব নোৱাৰে। মোক সেই ঘটনাটো প্ৰেৰণ কৰক যাৰ বিষয়ে আপোনাক এতিয়াও ক'বলৈ অনুমতি নাই, মন্তব্যত, বা daily diff dot dev ত। আৰু এয়াই আজিৰ বাবে diff।

2:48 মই Axrisi-ৰ পৰা Niko। দায়িত্ব সহকাৰে একত্ৰিত কৰক।

## উৎসসমূহ

- [CrowdStrike, Root Cause Analysis — Channel File 291 (Aug 6, 2024, 12 pp.)](https://www.crowdstrike.com/wp-content/uploads/2024/08/Channel-File-291-Incident-Root-Cause-Analysis-08.06.2024.pdf) — www.crowdstrike.com
- [CrowdStrike, Executive Summary of the RCA (Aug 6, 2024)](https://www.crowdstrike.com/wp-content/uploads/2024/08/Executive-Summary_Root-Cause-Analysis_Channel-File-291.pdf) — www.crowdstrike.com
- [CrowdStrike, Preliminary Post Incident Review (Jul 24, 2024)](https://www.crowdstrike.com/en-us/blog/falcon-content-update-preliminary-post-incident-report/) — www.crowdstrike.com
- [CrowdStrike, Remediation and Guidance Hub — Channel File 291 (the workaround steps)](https://www.crowdstrike.com/falcon-content-update-remediation-and-guidance-hub/) — www.crowdstrike.com
- [CrowdStrike, tech alert of Jul 19, 2024 (archived: Safe Mode → delete C-00000291\*.sys → BitLocker key)](https://web.archive.org/web/20240719145915/https://www.crowdstrike.com/blog/statement-on-falcon-content-update-for-windows-hosts/) — web.archive.org
- [Microsoft, David Weston, "Helping our customers through the CrowdStrike outage" (Jul 20, 2024; the 8.5 million figure)](https://blogs.microsoft.com/blog/2024/07/20/helping-our-customers-through-the-crowdstrike-outage/) — blogs.microsoft.com
- [Delta Air Lines, Form 8-K (Aug 8, 2024; ~7,000 cancellations, at least $500 million)](https://www.sec.gov/Archives/edgar/data/27904/000168316824005369/delta_8k.htm) — www.sec.gov
- [Adam Meyers (CrowdStrike SVP), written testimony, House Homeland Security Subcommittee (Sep 24, 2024)](https://homeland.house.gov/wp-content/uploads/2024/09/2024-09-24-HRG-CIP-Testimony-Meyers.pdf) — homeland.house.gov
- [George Kurtz on X, Jul 19, 2024, 09:45 UTC](https://x.com/George_Kurtz/status/1814235001745027317) — x.com
- [Patrick Wardle on X, Jul 19, 2024 (the crash-dump index 0x14)](https://x.com/patrickwardle/status/1814343502886477857) — x.com
- [Hacker News, Jul 19, 2024 — "CrowdStrike Update: Windows Bluescreen and Boot Loops" (4,489 points)](https://news.ycombinator.com/item?id=41002195) — news.ycombinator.com
- [The Guardian, Jul 24, 2024 — "CrowdStrike global outage to cost US Fortune 500 companies $5.4bn" (Parametrix estimate)](https://www.theguardian.com/technology/article/2024/jul/24/crowdstrike-outage-companies-cost) — www.theguardian.com
- [Hacker News, Jul 21, 2024 — "Initial details about why CrowdStrike's CSAgent.sys crashed" (519 points)](https://news.ycombinator.com/item?id=41021366) — news.ycombinator.com
- [Wikipedia — 2024 CrowdStrike-related IT outages](https://en.wikipedia.org/wiki/2024_CrowdStrike-related_IT_outages) — en.wikipedia.org
