ଗୋଟିଏ ଅତିରିକ୍ତ ଫିଲ୍ଡ 8.5 ନିୟୁତ PC କୁ କ୍ରାସ୍ କଲା। 78 ମିନିଟ୍।
ଜୁଲାଇ 19, 2024, 04:09 UTC: CrowdStrike ପ୍ରତ୍ୟେକ Windows Falcon ସେନସର ଅନଲାଇନକୁ Channel File 291 — ଏକ Rapid Response Content ଅପଡେଟ୍ — ପଠାଏ।
ଜୁଲାଇ 19, 2024, 04:09 UTC: CrowdStrike ପ୍ରତ୍ୟେକ Windows Falcon ସେନସର ଅନଲାଇନକୁ Channel File 291 — ଏକ Rapid Response Content ଅପଡେଟ୍ — ପଠାଏ। ଏହା ଯୋଗାଉଥିବା ଟେମ୍ପଲେଟ୍ ଫେବୃଆରୀରେ 21 ଇନପୁଟ୍ ଫିଲ୍ଡ ସହିତ ଘୋଷଣା କରାଯାଇଥିଲା; ଇନପୁଟ୍ ଯୋଗାଉଥିବା କୋଡ୍ 20 ର ଏକ ଆରେ ତିଆରି କରେ। ଚାରି ମାସ ପର୍ଯ୍ୟନ୍ତ କେହି ଫିଲ୍ଡ 21 ପଢ଼ନ୍ତି ନାହିଁ, କାରଣ ପ୍ରତ୍ୟେକ ନିୟମ ଏହାକୁ ଏକ ୱାଇଲ୍ଡକାର୍ଡ ଭାବରେ ଛାଡ଼ିଦିଏ। ଏହି ଅପଡେଟ୍ ସେଠାରେ ଏକ ପ୍ରକୃତ ପ୍ୟାଟର୍ନ ରଖେ। କ୍ଲାଉଡ୍-ସାଇଡ୍ Content Validator ଘୋଷଣା ବିରୁଦ୍ଧରେ 21 ଗଣନା କରେ ଏବଂ ଏହାକୁ ପାସ୍ କରେ; ସେନସରର Content Interpreter, କୌଣସି ବାଉଣ୍ଡ୍ସ ଚେକ୍ ବିନା, କର୍ନେଲ ମୋଡ୍ ରେ ସ୍ଲଟ୍ 21 ପଢ଼େ ଏବଂ Windows page-faults: PAGE_FAULT_IN_NONPAGED_AREA, csagent.sys। ଡ୍ରାଇଭର ଉଦ୍ଦେଶ୍ୟମୂଳକ ଭାବରେ ବୁଟ୍ ର ପ୍ରାରମ୍ଭରେ ଲୋଡ୍ ହୁଏ, ସମାନ ଫାଇଲ୍ ପଢ଼େ, ପୁନର୍ବାର କ୍ରାସ୍ ହୁଏ — ବୁଟ୍ ଲୁପ୍। 05:27 UTC ରେ, 78 ମିନିଟ୍ ପରେ ଫେରାଇ ଅଣାଯାଇଥିଲା, କିନ୍ତୁ 8.5 ନିୟୁତ ମେସିନ୍ (ମାଇକ୍ରୋସଫ୍ଟର ଗଣନା, Windows ର 1% ରୁ କମ୍) ପୂର୍ବରୁ ଫାଇଲ୍ ଧରିଛନ୍ତି, ଏବଂ ସମାଧାନ ହେଉଛି ପ୍ରତ୍ୟେକ କୀବୋର୍ଡରେ ଜଣେ ମଣିଷ: Safe Mode, C-00000291*.sys ଡିଲିଟ୍ କରନ୍ତୁ, BitLocker ରିକଭରୀ କୀ। ଏୟାରଲାଇନ୍ସ, ହସ୍ପିଟାଲ୍, ବ୍ୟାଙ୍କ ଏବଂ 911 କେନ୍ଦ୍ରଗୁଡ଼ିକ ଅଟକି ଯାଆନ୍ତି; ଡେଲ୍ଟା ପ୍ରାୟ 7,000 ଫ୍ଲାଇଟ୍ ବାତିଲ୍ କରେ ଏବଂ CrowdStrike ଏବଂ Microsoft ରୁ ଅତି କମରେ $500 ନିୟୁତ ଦାବି କରେ; Parametrix Fortune 500 ବିଲ୍ କୁ $5.4 ବିଲିୟନ ନିକଟରେ ରଖେ। CrowdStrike ର ନିଜସ୍ୱ Root Cause Analysis, Preliminary Post Incident Review, Microsoft ର ବ୍ଲଗ୍, Delta ର 8-K ଏବଂ House testimony ରୁ ପୋଷ୍ଟମର୍ଟମ। Git blame: 65 CrowdStrike / 25 କର୍ନେଲ-ମୋଡ୍ ଡିଜାଇନ୍ / 10 ଶୁକ୍ରବାର। ସମାଧାନ ଉପରେ ରାୟ: SHIP IT, ସଂକୀର୍ଣ୍ଣ ଭାବରେ।
ଲିଖିତ ସଂସ୍କରଣ ପଢ଼ନ୍ତୁ (English) ↗
ଏହି ଭିଡିଓରେ କ'ଣ ଅଛି
- ଫେବୃଆରୀ 28 – ଏପ୍ରିଲ୍ 24, 2024: ସେନସର 7.11 IPC ଟେମ୍ପଲେଟ୍ ଟାଇପ୍ ପଠାଏ (21 ଫିଲ୍ଡ ଘୋଷଣା କରାଯାଇଛି, 20 ଯୋଗାଯାଇଛି); ମାର୍ଚ୍ଚ 5 ରେ ଷ୍ଟ୍ରେସ୍ ଟେଷ୍ଟ ପାସ୍ କରେ; ଫିଲ୍ଡ 21 ଏକ ୱାଇଲ୍ଡକାର୍ଡ ଥିବାରୁ ଚାରୋଟି ଇନଷ୍ଟାନ୍ସ କାମ କରେ
- ଜୁଲାଇ 19, 04:09 UTC: ଦୁଇଟି ନୂତନ ଟେମ୍ପଲେଟ୍ ଇନଷ୍ଟାନ୍ସ; Content Validator ର ଲଜିକ୍ ତ୍ରୁଟି ଅଣ-ୱାଇଲ୍ଡକାର୍ଡକୁ ଯିବାକୁ ଦିଏ; କର୍ନେଲରେ ଆଉଟ୍-ଅଫ୍-ବାଉଣ୍ଡ୍ସ ପଢ଼ା; 05:27 UTC ରେ ଫେରାଇ ଅଣାଯାଇଥିଲା
- ଜୁଲାଇ 19–29: ମାନୁଆଲ୍ ପ୍ରତିକାର (Safe Mode, ଫାଇଲ୍ ଡିଲିଟ୍ କରନ୍ତୁ, BitLocker କୀ); ଜୁଲାଇ 24 ସୁଦ୍ଧା ~97% ସେନସର ଫେରିଆସିଛନ୍ତି, ଜୁଲାଇ 29 ସୁଦ୍ଧା ~99%
- ଜୁଲାଇ 25 – ଅଗଷ୍ଟ 19: ରନ୍ଟାଇମ୍ ବାଉଣ୍ଡ୍ସ ଚେକ୍, କମ୍ପାଇଲ୍-ଟାଇମ୍ ଫିଲ୍ଡ-କାଉଣ୍ଟ ଭାଲିଡେସନ୍, ଭାଲିଡେଟର ଚେକ୍, କାନାରୀ + ଡିପ୍ଲୋୟମେଣ୍ଟ ରିଙ୍ଗ୍, Rapid Response Content ଉପରେ ଗ୍ରାହକ ନିୟନ୍ତ୍ରଣ, ଦୁଇଟି ସ୍ୱାଧୀନ ସମୀକ୍ଷା; ଅଗଷ୍ଟ 6 ରେ କ୍ରାସ୍ ଡମ୍ପ ସହିତ ସମ୍ପୂର୍ଣ୍ଣ RCA
ଅନୁବାଦିତ ଟ୍ରାନ୍ସକ୍ରିପ୍ଟ
ମୂଳ ଇଂରାଜୀ ବର୍ଣ୍ଣନାରୁ ଅନୁବାଦିତ। ଉପଲବ୍ଧ ଅଡିଓ ଏବଂ କ୍ୟାପ୍ସନ୍ଗୁଡ଼ିକ YouTube ଦ୍ୱାରା ନିୟନ୍ତ୍ରିତ।
0:00 ଗୋଟିଏ ସୁରକ୍ଷା ଅପଡେଟ୍ କୋଡିଏ ପାଇଁ ନିର୍ମିତ ଏକ ଡ୍ରାଇଭରକୁ ଏକୋଇଶିଟି ଫିଲ୍ଡ ବହନ କରେ, ଏବଂ ସାଢ଼େ ଆଠ ନିୟୁତ Windows ମେସିନ୍ ଜଳଖିଆ ପୂର୍ବରୁ ବ୍ଲୁ-ସ୍କ୍ରିନ୍ ହୁଅନ୍ତି। ଜୁଲାଇ 19, 2024, 04:09 UTC। CrowdStrike ପ୍ରତ୍ୟେକ Falcon ସେନସରକୁ Channel File 291 ପଠାଏ। ଅଠସ୍ତରୀ ମିନିଟ୍ ପରେ ସେମାନେ ଏହାକୁ ଟାଣି ନିଅନ୍ତି; ସେତେବେଳକୁ ଏୟାରଲାଇନ୍ସ, ହସ୍ପିଟାଲ୍ ଏବଂ ବ୍ୟାଙ୍କଗୁଡ଼ିକ ସମାନ ନୀଳ ଆୟତକ୍ଷେତ୍ରକୁ ଚାହିଁ ରହିଥାନ୍ତି। ସିଇଓଙ୍କ ପ୍ରଥମ ପୋଷ୍ଟରେ କୁହାଯାଇଛି ଯେ ଏହା ସାଇବର ଆକ୍ରମଣ ନୁହେଁ, ସତ, ଏବଂ ଏହା ପ୍ରସଙ୍ଗ ନୁହେଁ। ଏହା କିପରି ଘଟେ, କାହିଁକି ସମ୍ଭବ, ଏବଂ କିଏ ଦୋଷୀ।
0:27 ଏହା ହେଉଛି The Daily Diff, ପୋଷ୍ଟମର୍ଟମ। ଫେବୃଆରୀ 28 ତାରିଖ। ସେନସର 7.11 ନାମିତ ପାଇପ୍ସ ପାଇଁ ଏକ ନୂତନ ଡିଟେକ୍ଟର ପଠାଏ। ଏହା ଏକୋଇଶିଟି ଇନପୁଟ୍ ଫିଲ୍ଡ ଘୋଷଣା କରେ; ଏହାକୁ ଯୋଗାଉଥିବା କୋଡ୍ ଏକ ଆରେ ତିଆରି କରେ କୋଡିଏଟି। କେହି ଲକ୍ଷ୍ୟ କରନ୍ତି ନାହିଁ: ଚାରି ମାସ ପାଇଁ ପ୍ରତ୍ୟେକ ନିୟମ ଫିଲ୍ଡ ଏକୋଇଶିକୁ ଏକ ୱାଇଲ୍ଡକାର୍ଡ ଭାବରେ ଛାଡ଼ିଦିଏ, ଏବଂ କେହି ୱାଇଲ୍ଡକାର୍ଡ ପଢ଼ନ୍ତି ନାହିଁ। ଏକ ଷ୍ଟ୍ରେସ୍ ଟେଷ୍ଟ ପାସ୍ କରେ, ଚାରୋଟି ନିୟମ ପଠାଯାଏ, ସବୁ ଠିକ୍। ଜୁଲାଇ 19 ତାରିଖ, 04:09। ଦୁଇଟି ନୂତନ ନିୟମ; ଗୋଟିଏ ଫିଲ୍ଡ ଏକୋଇଶିରେ ଏକ ପ୍ରକୃତ ପ୍ୟାଟର୍ନ ରଖେ।
0:51 କ୍ଲାଉଡ୍ ଭାଲିଡେଟର ଘୋଷଣା ବିରୁଦ୍ଧରେ ଏକୋଇଶି ଗଣନା କରେ ଏବଂ ଠିକ୍ ବୋଲି କୁହେ। ପ୍ରତ୍ୟେକ ଅନଲାଇନ୍ Windows ହୋଷ୍ଟ ଏକାଥରକେ ଏହାକୁ ଡାଉନଲୋଡ୍ କରନ୍ତି, କାରଣ କୌଣସି କାନାରୀ ରିଙ୍ଗ୍ ନାହିଁ। ସେନସର ସ୍ଲଟ୍ ଏକୋଇଶିକୁ ପଢ଼େ, ଯାହା ତାହାର ମେମୋରୀ ନୁହେଁ, ଏବଂ କର୍ନେଲ କର୍ନେଲ ଯାହା କରନ୍ତି ତାହା କରେ। 05:27, ଫେରାଇ ଅଣାଗଲା। ଯିଏ ପୁନର୍ବାର ବୁଟ୍ କଲା ତାଙ୍କ ପାଇଁ ବହୁତ ବିଳମ୍ବ: ଡ୍ରାଇଭର ପ୍ରାରମ୍ଭରେ ଲୋଡ୍ ହୁଏ ବୁଟ୍, ସମାନ ଫାଇଲ୍ ପଢ଼େ, ଏବଂ ପୁନର୍ବାର କ୍ରାସ୍ ହୁଏ। ବୁଟ୍ ଲୁପ୍। ଏହା କାହିଁକି ସମ୍ଭବ? ନିୟମଗୁଡ଼ିକ କ୍ଲାଉଡ୍ ରୁ ପଠାଯାଇଥିବା କନଫିଗରେସନ୍ ଅଟେ, ତେଣୁ କୋଡ୍ ପାଇପଲାଇନ୍ କୋଡ୍ ଛାଡ଼ିଦିଏ ନାହିଁ।
1:16 ଇଣ୍ଟରପ୍ରିଟରରେ କୌଣସି ବାଉଣ୍ଡ୍ସ ଚେକ୍ ନାହିଁ; ଏହା ଭାଲିଡେଟରକୁ ବିଶ୍ୱାସ କରେ, ଏବଂ ଭାଲିଡେଟର ଘୋଷଣାକୁ ବିଶ୍ୱାସ କରେ। ଏବଂ ଏହା ସବୁ କର୍ନେଲ ମୋଡ୍ ରେ ଚାଲେ, ଯେଉଁଠାରେ ଏକ ଖରାପ ପଏଣ୍ଟର ଏକ ଏକ୍ସେପ୍ସନ୍ ନୁହେଁ ବରଂ ଏକ ପେଜ୍ ଫଲ୍ଟ Windows କହେ ଯାହା try-except ଦ୍ୱାରା ସୁରକ୍ଷିତ ହୋଇପାରିବ ନାହିଁ। ପାଟ୍ରିକ୍ ୱାର୍ଡଲ୍ ସେହି ଅପରାହ୍ନରେ ଏକ କ୍ରାସ୍ ଡମ୍ପରୁ ଏହାକୁ ପଢ଼ନ୍ତି: ଇଣ୍ଡେକ୍ସ ଶୂନ୍ୟ x ଚଉଦ, ସ୍ଲଟ୍ ଏକୋଇଶି। ସମାଧାନ ମାନୁଆଲ୍ ଅଟେ। Safe Mode, C-00000291 ଡିଲିଟ୍ କରନ୍ତୁ, ପୁନର୍ବାର ବୁଟ୍ କରନ୍ତୁ। BitLocker ସହିତ, ପ୍ରଥମେ ଅଠଚାଳିଶି-ଅଙ୍କ ବିଶିଷ୍ଟ
1:43 ରିକଭରୀ କୀ ଟାଇପ୍ କରନ୍ତୁ ଯାହା ଏକ ସର୍ଭରରେ ରହିଛି ଯାହା ମଧ୍ୟ ନୀଳ। git blame। CrowdStrike, ପଞ୍ଚଷଠି ପ୍ରତିଶତ: RCA ଛଅଟି ଖୋଜା ତାଲିକାଭୁକ୍ତ କରେ, ଏବଂ ଖୋଜା ଛଅ ହେଉଛି ଏକ ସମ୍ପୂର୍ଣ୍ଣ ବାକ୍ୟ: Template Instances ଷ୍ଟେଜ୍ଡ ହେବା ଉଚିତ୍। ଡିପ୍ଲୋୟମେଣ୍ଟ। କର୍ନେଲ-ମୋଡ୍ ଡିଜାଇନ୍, ପଚିଶ: CrowdStrike କହେ Windows ପାରିବ ନାହିଁ ଏପର୍ଯ୍ୟନ୍ତ କର୍ନେଲ ବାହାରେ ସୁରକ୍ଷା ହୋଷ୍ଟ କରିବା, Microsoft କହେ ଏହା Microsoft ଘଟଣା ନୁହେଁ, ଏବଂ ପେଜ୍ ଫଲ୍ଟ କେୟାର କରେ ନାହିଁ।
2:05 ଶୁକ୍ରବାର, ଦଶ। କମିଟ୍ ମେସେଜ୍ କହେ କୋଡ୍ ନୁହେଁ। ବ୍ଲାଷ୍ଟ ରେଡିଅସ୍: ସାଢ଼େ ଆଠ ନିୟୁତ ଡିଭାଇସ୍, Windows ର ଏକ ପ୍ରତିଶତରୁ କମ୍। ଡେଲ୍ଟା ସାତ ହଜାର ଫ୍ଲାଇଟ୍ ବାତିଲ୍ କରେ ଏବଂ ପାଞ୍ଚ ଶହ ନିୟୁତ ପାଇଁ ମାମଲା ରୁଜୁ କରେ, ମାଇକ୍ରୋସଫ୍ଟ ଅନ୍ତର୍ଭୁକ୍ତ। ବୀମାକାରୀମାନେ Fortune 500 ବିଲ୍ କୁ ପାଞ୍ଚ ବିଲିୟନ ନିକଟରେ ରଖନ୍ତି। Hacker News: ଚାରି ହଜାର ପାଞ୍ଚ ଶହ ପଏଣ୍ଟ। ବିଡ଼ମ୍ବନା: ଏକ ନୂତନ ଆକ୍ରମଣ କୌଶଳ ଚିହ୍ନଟ କରିବାକୁ ଉଦ୍ଦିଷ୍ଟ ଏକ ଅପଡେଟ୍ ଗୋଟିଏ ପ୍ରଦାନ କଲା। ରାୟ, ପୋଷ୍ଟମର୍ଟମ: SHIP IT, ସଂକୀର୍ଣ୍ଣ ଭାବରେ।
2:27 ଛଅ ଦିନରେ ବାଉଣ୍ଡ୍ସ ଚେକ୍, ଷ୍ଟେଜ୍ଡ ରିଙ୍ଗ୍, କଣ୍ଟେଣ୍ଟ ଅପଡେଟ୍ ଉପରେ ଗ୍ରାହକ ନିୟନ୍ତ୍ରଣ, ଦୁଇଟି ବାହ୍ୟ ସମୀକ୍ଷା। ସଂକୀର୍ଣ୍ଣ ଭାବରେ, କାରଣ ସେସବୁ ପୂର୍ବରୁ ମାନକ ଅଭ୍ୟାସ ଥିଲା। ସୋମବାର: ଆପଣଙ୍କ ଏଜେଣ୍ଟ କ୍ଲାଉଡ୍ ରୁ ଯାହା ଆଣେ ତାହା ଏକ କାନାରୀ ରିଙ୍ଗ୍ ପାଏ। କନଫିଗରେସନ୍ ହେଉଛି କୋଡ୍ ଯେତେବେଳେ କିଛି ଏହାକୁ ପାର୍ସ କରେ ଯେଉଁଠାରେ ଏହା ଥ୍ରୋ କରିପାରିବ ନାହିଁ। ମୋତେ ସେହି ଘଟଣା ପଠାନ୍ତୁ ଯାହା ବିଷୟରେ ଆପଣ ଏପର୍ଯ୍ୟନ୍ତ କହିବାକୁ ଅନୁମତିପ୍ରାପ୍ତ ନୁହଁନ୍ତି, କମେଣ୍ଟରେ, କିମ୍ବା daily diff dot dev ରେ। ଏବଂ ଆଜି ପାଇଁ ଏହା ହେଉଛି diff।
2:48 ମୁଁ Axrisi ରୁ Niko। ଦାୟିତ୍ୱର ସହିତ ମର୍ଜ କରନ୍ତୁ।
ଉତ୍ସଗୁଡ଼ିକ
- CrowdStrike, Root Cause Analysis — Channel File 291 (Aug 6, 2024, 12 pp.)www.crowdstrike.com
- CrowdStrike, Executive Summary of the RCA (Aug 6, 2024)www.crowdstrike.com
- CrowdStrike, Preliminary Post Incident Review (Jul 24, 2024)www.crowdstrike.com
- CrowdStrike, Remediation and Guidance Hub — Channel File 291 (the workaround steps)www.crowdstrike.com
- CrowdStrike, tech alert of Jul 19, 2024 (archived: Safe Mode → delete C-00000291*.sys → BitLocker key)web.archive.org
- Microsoft, David Weston, "Helping our customers through the CrowdStrike outage" (Jul 20, 2024; the 8.5 million figure)blogs.microsoft.com
- Delta Air Lines, Form 8-K (Aug 8, 2024; ~7,000 cancellations, at least $500 million)www.sec.gov
- Adam Meyers (CrowdStrike SVP), written testimony, House Homeland Security Subcommittee (Sep 24, 2024)homeland.house.gov
- George Kurtz on X, Jul 19, 2024, 09:45 UTCx.com
- Patrick Wardle on X, Jul 19, 2024 (the crash-dump index 0x14)x.com
- Hacker News, Jul 19, 2024 — "CrowdStrike Update: Windows Bluescreen and Boot Loops" (4,489 points)news.ycombinator.com
- The Guardian, Jul 24, 2024 — "CrowdStrike global outage to cost US Fortune 500 companies $5.4bn" (Parametrix estimate)www.theguardian.com
- Hacker News, Jul 21, 2024 — "Initial details about why CrowdStrike's CSAgent.sys crashed" (519 points)news.ycombinator.com
- Wikipedia — 2024 CrowdStrike-related IT outagesen.wikipedia.org



