# একটি অতিরিক্ত ফিল্ড ৮.৫ মিলিয়ন পিসি ক্র্যাশ করেছে। ৭৮ মিনিট।

Published: 2026-09-14

১৯ জুলাই, ২০২৪, ০৪:০৯ ইউটিসি: ক্রাউডস্ট্রাইক চ্যানেল ফাইল ২৯১ – একটি র‍্যাপিড রেসপন্স কন্টেন্ট আপডেট – প্রতিটি উইন্ডোজ ফ্যালকন সেন্সরে অনলাইনে পাঠায়। এটি যে টেমপ্লেট ব্যবহার করে তা ফেব্রুয়ারিতে ২১টি ইনপুট ফিল্ড সহ ঘোষণা করা হয়েছিল; ইনপুট সরবরাহকারী কোডটি ২০টির একটি অ্যারে তৈরি করে। চার মাস ধরে কোনো কিছু ফিল্ড ২১ পড়েনি, কারণ প্রতিটি নিয়ম এটিকে একটি ওয়াইল্ডকার্ড হিসেবে রেখেছিল। এই আপডেটটি সেখানে একটি আসল প্যাটার্ন দেয়। ক্লাউড-সাইড কন্টেন্ট ভ্যালিডেটর ঘোষণার বিপরীতে ২১টি গণনা করে এবং এটিকে পাস করে; সেন্সরের কন্টেন্ট ইন্টারপ্রেটার, কোনো সীমানা পরীক্ষা ছাড়াই, কার্নেল মোডে ২১ নম্বর স্লট পড়ে এবং উইন্ডোজ পেজ-ফল্ট ঘটায়: PAGE\_FAULT\_IN\_NONPAGED\_AREA, csagent.sys। ড্রাইভারটি ইচ্ছাকৃতভাবে বুটের প্রথম দিকে লোড হয়, একই ফাইল পড়ে, আবার ক্র্যাশ করে – বুট লুপ। ০৫:২৭ ইউটিসি-তে, ৭৮ মিনিট পর এটি ফিরিয়ে আনা হয়, কিন্তু ৮.৫ মিলিয়ন মেশিন (মাইক্রোসফটের গণনা অনুসারে, উইন্ডোজের ১% এর কম) ইতিমধ্যেই ফাইলটি পেয়ে গেছে, এবং এর সমাধান প্রতিটি কীবোর্ডে একজন মানুষ: সেফ মোড, C-00000291\*.sys মুছে ফেলা, বিটলকার রিকভারি কী। এয়ারলাইনস, হাসপাতাল, ব্যাংক এবং ৯১১ কেন্দ্রগুলি বন্ধ হয়ে যায়; ডেল্টা প্রায় ৭,০০০ ফ্লাইট বাতিল করে এবং ক্রাউডস্ট্রাইক ও মাইক্রোসফটের কাছে কমপক্ষে $৫০০ মিলিয়ন দাবি করে; প্যারামেট্রিক্স ফরচুন ৫০০ বিলটি প্রায় $৫.৪ বিলিয়নে অনুমান করে। ক্রাউডস্ট্রাইকের নিজস্ব রুট কজ অ্যানালাইসিস, প্রিলিমিনারি পোস্ট ইনসিডেন্ট রিভিউ, মাইক্রোসফটের ব্লগ, ডেল্টার ৮-কে এবং হাউস সাক্ষ্য থেকে পোস্টমর্টেম। গিট ব্লেম: ৬৫ ক্রাউডস্ট্রাইক / ২৫ কার্নেল-মোড ডিজাইন / ১০ শুক্রবার। সমাধানের রায়: SHIP IT, অল্পের জন্য।

Canonical: https://thedailydiff.dev/bn/video/2026-09-14-crowdstrike-21-fields/

## এই ভিডিওতে যা আছে

- ২৮ ফেব্রুয়ারি – ২৪ এপ্রিল, ২০২৪: সেন্সর ৭.১১ IPC টেমপ্লেট টাইপ পাঠায় (২১টি ফিল্ড ঘোষিত, ২০টি সরবরাহকৃত); ৫ মার্চ স্ট্রেস টেস্ট পাস হয়; চারটি ইনস্ট্যান্স কাজ করে কারণ ফিল্ড ২১ একটি ওয়াইল্ডকার্ড ছিল
- ১৯ জুলাই, ০৪:০৯ ইউটিসি: দুটি নতুন টেমপ্লেট ইনস্ট্যান্স; কন্টেন্ট ভ্যালিডেটরের লজিক ত্রুটি নন-ওয়াইল্ডকার্ডটিকে প্রবেশ করতে দেয়; কার্নেলে সীমার বাইরের পঠন; ০৫:২৭ ইউটিসি ফিরিয়ে আনা হয়
- ১৯-২৯ জুলাই: ম্যানুয়াল প্রতিকার (সেফ মোড, ফাইল মুছে ফেলা, বিটলকার কী); ২৪ জুলাইয়ের মধ্যে ~৯৭% সেন্সর এবং ২৯ জুলাইয়ের মধ্যে ~৯৯% সেন্সর ফিরে আসে
- ২৫ জুলাই – ১৯ আগস্ট: রানটাইম বাউন্ডস চেক, কম্পাইল-টাইম ফিল্ড-কাউন্ট ভ্যালিডেশন, ভ্যালিডেটর চেক, ক্যানারি + ডিপ্লয়মেন্ট রিংস, র‍্যাপিড রেসপন্স কন্টেন্টের উপর গ্রাহক নিয়ন্ত্রণ, দুটি স্বাধীন রিভিউ; ৬ আগস্ট ক্র্যাশ ডাম্প সহ সম্পূর্ণ RCA

## অনুবাদিত প্রতিলিপি

মূল ইংরেজি বর্ণনা থেকে অনূদিত। উপলব্ধ অডিও এবং ক্যাপশন YouTube দ্বারা নিয়ন্ত্রিত।

0:00 একটি নিরাপত্তা আপডেট একটি ড্রাইভারের মধ্যে একুশটি ফিল্ড নিয়ে আসে যা বিশটির জন্য তৈরি করা হয়েছিল, এবং সাড়ে আট মিলিয়ন উইন্ডোজ মেশিন সকালের নাস্তার আগেই ব্লু-স্ক্রিন হয়ে যায়। ১৯ জুলাই, ২০২৪, ০৪:০৯ ইউটিসি। ক্রাউডস্ট্রাইক প্রতিটি ফ্যালকন সেন্সরে চ্যানেল ফাইল ২৯১ পাঠায়। আটাত্তর মিনিট পরে তারা এটি সরিয়ে নেয়; ততক্ষণে এয়ারলাইনস, হাসপাতাল এবং ব্যাংকগুলো একই নীল আয়তক্ষেত্রের দিকে তাকিয়ে থাকে। সিইওর প্রথম পোস্টে বলা হয়েছে সাইবারঅ্যাটাক নয়, সত্যি, এবং এটি মূল বিষয় নয়। কীভাবে এটি ঘটে, কেন এটি সম্ভব, এবং কে দায়ী।

0:27 এটি The Daily Diff, পোস্টমর্টেম। ২৮ ফেব্রুয়ারি। সেন্সর ৭.১১ নামকরণ করা পাইপগুলির জন্য একটি নতুন ডিটেক্টর পাঠায়। এটি একুশটি ইনপুট ফিল্ড ঘোষণা করে; যে কোডটি এটি সরবরাহ করে তা একটি অ্যারে তৈরি করে বিশটির। কেউ লক্ষ্য করে না: চার মাস ধরে প্রতিটি নিয়ম ফিল্ড একুশকে একটি ওয়াইল্ডকার্ড হিসাবে রেখে দেয়, এবং কেউ একটি ওয়াইল্ডকার্ড পড়ে না। একটি স্ট্রেস টেস্ট পাস হয়, চারটি নিয়ম পাঠানো হয়, সব ঠিক। ১৯ জুলাই, ০৪:০৯। দুটি নতুন নিয়ম; একটি ফিল্ড একুশে একটি আসল প্যাটার্ন দেয়।

0:51 ক্লাউড ভ্যালিডেটর ঘোষণার বিপরীতে একুশটি গণনা করে এবং বলে ঠিক আছে। প্রতিটি অনলাইন উইন্ডোজ হোস্ট এটি একবারে ডাউনলোড করে, কারণ কোনো ক্যানারি রিং নেই। সেন্সর একুশ নম্বর স্লট পড়ে, যা তার মেমরি নয়, এবং কার্নেল যা করার তা করে। ০৫:২৭, ফিরিয়ে আনা হয়েছে। যারা রিবুট করেছিল তাদের জন্য খুব দেরি: ড্রাইভারটি বুটের প্রথম দিকে লোড হয়, একই ফাইল পড়ে, এবং আবার ক্র্যাশ করে। বুট লুপ। কেন এটি সম্ভব? নিয়মগুলি ক্লাউড থেকে পাঠানো কনফিগারেশন, তাই কোনো কোড কোড

1:16 পাইপলাইন বাদ দেয় না। ইন্টারপ্রেটারের কোনো সীমানা পরীক্ষা নেই; এটি ভ্যালিডেটরকে বিশ্বাস করে, এবং ভ্যালিডেটর ঘোষণাকে বিশ্বাস করে। এবং এটি সবই কার্নেল মোডে চলে, যেখানে একটি খারাপ পয়েন্টার একটি ব্যতিক্রম নয় বরং একটি পেজ ফল্ট যা উইন্ডোজ বলে try-except দ্বারা সুরক্ষিত করা যায় না। প্যাট্রিক ওয়ার্ডল সেদিন বিকেলে একটি ক্র্যাশ ডাম্প থেকে এটি পড়েছেন: সূচক জিরোx ফোরটিন, স্লট একুশ। সমাধানটি ম্যানুয়াল। সেফ মোড, C-00000291 মুছে ফেলুন, রিবুট করুন। বিটলকারের সাথে, প্রথমে একটি আটচল্লিশ-সংখ্যার

1:43 রিকভারি কী টাইপ করুন যা একটি সার্ভারে থাকে যা নিজেও নীল। গিট ব্লেম। ক্রাউডস্ট্রাইক, পঁয়ষট্টি শতাংশ: RCA ছয়টি সন্ধান তালিকাভুক্ত করে, এবং সন্ধান ছয়টি একটি সম্পূর্ণ বাক্য: টেমপ্লেট ইনস্ট্যান্সগুলির পর্যায়ক্রমিক ডিপ্লয়মেন্ট থাকা উচিত। কার্নেল-মোড ডিজাইন, পঁচিশ: ক্রাউডস্ট্রাইক বলে উইন্ডোজ এখনও কার্নেলের বাইরে সুরক্ষা হোস্ট করতে পারে না, মাইক্রোসফট বলে এটি মাইক্রোসফটের ঘটনা নয়, এবং পেজ ফল্ট পরোয়া করে না।

2:05 শুক্রবার, দশ। কমিট মেসেজে বলা হয়েছে কোড নয়। বিস্ফোরণ ব্যাসার্ধ: সাড়ে আট মিলিয়ন ডিভাইস, উইন্ডোজের এক শতাংশেরও কম। ডেল্টা সাত হাজার ফ্লাইট বাতিল করে এবং পাঁচশ মিলিয়ন ডলারের জন্য মামলা করে, মাইক্রোসফট সহ। বীমাকারীরা ফরচুন ৫০০ বিলটি পাঁচ বিলিয়নের কাছাকাছি অনুমান করে। হ্যাকারের খবর: পঁয়তাল্লিশশ পয়েন্ট। বিদ্রূপ: একটি আপডেট যা নতুন আক্রমণ কৌশল সনাক্ত করার জন্য তৈরি হয়েছিল তা নিজেই একটি কৌশল সরবরাহ করেছে। রায়, পোস্টমর্টেম: SHIP IT, অল্পের জন্য।

2:27 ছয় দিনের মধ্যে বাউন্ডস চেক, পর্যায়ক্রমিক রিং, কন্টেন্ট আপডেটের উপর গ্রাহক নিয়ন্ত্রণ, দুটি বাইরের রিভিউ। অল্পের জন্য, কারণ এর সবই ইতিমধ্যেই স্ট্যান্ডার্ড প্র্যাকটিস ছিল। সোমবার: আপনার এজেন্ট ক্লাউড থেকে যা কিছু টানে তা একটি ক্যানারি রিং পায়। কনফিগারেশন সেই মুহূর্তে কোড হয় যখন কিছু এটিকে পার্স করে যেখানে এটি ভুল করতে পারে না। আমাকে সেই ঘটনাটি পাঠান যা সম্পর্কে আপনি এখনও কথা বলতে পারবেন না, মন্তব্যে, অথবা the daily diff dot dev-এ। এবং আজকের জন্য এটাই diff।

2:48 আমি Axrisi থেকে Niko। দায়িত্বের সাথে মার্জ করুন।

## উৎস

- [CrowdStrike, Root Cause Analysis — Channel File 291 (Aug 6, 2024, 12 pp.)](https://www.crowdstrike.com/wp-content/uploads/2024/08/Channel-File-291-Incident-Root-Cause-Analysis-08.06.2024.pdf) — www.crowdstrike.com
- [CrowdStrike, Executive Summary of the RCA (Aug 6, 2024)](https://www.crowdstrike.com/wp-content/uploads/2024/08/Executive-Summary_Root-Cause-Analysis_Channel-File-291.pdf) — www.crowdstrike.com
- [CrowdStrike, Preliminary Post Incident Review (Jul 24, 2024)](https://www.crowdstrike.com/en-us/blog/falcon-content-update-preliminary-post-incident-report/) — www.crowdstrike.com
- [CrowdStrike, Remediation and Guidance Hub — Channel File 291 (the workaround steps)](https://www.crowdstrike.com/falcon-content-update-remediation-and-guidance-hub/) — www.crowdstrike.com
- [CrowdStrike, tech alert of Jul 19, 2024 (archived: Safe Mode → delete C-00000291\*.sys → BitLocker key)](https://web.archive.org/web/20240719145915/https://www.crowdstrike.com/blog/statement-on-falcon-content-update-for-windows-hosts/) — web.archive.org
- [Microsoft, David Weston, "Helping our customers through the CrowdStrike outage" (Jul 20, 2024; the 8.5 million figure)](https://blogs.microsoft.com/blog/2024/07/20/helping-our-customers-through-the-crowdstrike-outage/) — blogs.microsoft.com
- [Delta Air Lines, Form 8-K (Aug 8, 2024; ~7,000 cancellations, at least $500 million)](https://www.sec.gov/Archives/edgar/data/27904/000168316824005369/delta_8k.htm) — www.sec.gov
- [Adam Meyers (CrowdStrike SVP), written testimony, House Homeland Security Subcommittee (Sep 24, 2024)](https://homeland.house.gov/wp-content/uploads/2024/09/2024-09-24-HRG-CIP-Testimony-Meyers.pdf) — homeland.house.gov
- [George Kurtz on X, Jul 19, 2024, 09:45 UTC](https://x.com/George_Kurtz/status/1814235001745027317) — x.com
- [Patrick Wardle on X, Jul 19, 2024 (the crash-dump index 0x14)](https://x.com/patrickwardle/status/1814343502886477857) — x.com
- [Hacker News, Jul 19, 2024 — "CrowdStrike Update: Windows Bluescreen and Boot Loops" (4,489 points)](https://news.ycombinator.com/item?id=41002195) — news.ycombinator.com
- [The Guardian, Jul 24, 2024 — "CrowdStrike global outage to cost US Fortune 500 companies $5.4bn" (Parametrix estimate)](https://www.theguardian.com/technology/article/2024/jul/24/crowdstrike-outage-companies-cost) — www.theguardian.com
- [Hacker News, Jul 21, 2024 — "Initial details about why CrowdStrike's CSAgent.sys crashed" (519 points)](https://news.ycombinator.com/item?id=41021366) — news.ycombinator.com
- [Wikipedia — 2024 CrowdStrike-related IT outages](https://en.wikipedia.org/wiki/2024_CrowdStrike-related_IT_outages) — en.wikipedia.org
