# ਇੱਕ ਵਾਧੂ ਖੇਤਰ ਕਾਰਨ 8.5 ਮਿਲੀਅਨ ਪੀਸੀ ਕਰੈਸ਼ ਹੋ ਗਏ। 78 ਮਿੰਟ।

Published: 2026-09-14

19 ਜੁਲਾਈ, 2024, 04:09 UTC: CrowdStrike ਨੇ ਹਰ Windows Falcon ਸੈਂਸਰ ਆਨਲਾਈਨ ਲਈ ਚੈਨਲ ਫਾਈਲ 291 — ਇੱਕ ਰੈਪਿਡ ਰਿਸਪਾਂਸ ਸਮੱਗਰੀ ਅੱਪਡੇਟ — ਜਾਰੀ ਕੀਤਾ। ਇਸ ਦੁਆਰਾ ਵਰਤੇ ਜਾਣ ਵਾਲੇ ਟੈਂਪਲੇਟ ਨੂੰ ਫਰਵਰੀ ਵਿੱਚ 21 ਇਨਪੁਟ ਫੀਲਡਾਂ ਨਾਲ ਘੋਸ਼ਿਤ ਕੀਤਾ ਗਿਆ ਸੀ; ਇਨਪੁਟਸ ਪ੍ਰਦਾਨ ਕਰਨ ਵਾਲਾ ਕੋਡ 20 ਦਾ ਇੱਕ ਐਰੇ ਬਣਾਉਂਦਾ ਹੈ। ਚਾਰ ਮਹੀਨਿਆਂ ਤੱਕ ਕੋਈ ਵੀ ਖੇਤਰ 21 ਨਹੀਂ ਪੜ੍ਹਦਾ, ਕਿਉਂਕਿ ਹਰ ਨਿਯਮ ਇਸਨੂੰ ਇੱਕ ਵਾਈਲਡਕਾਰਡ ਵਜੋਂ ਛੱਡ ਦਿੰਦਾ ਹੈ। ਇਹ ਅੱਪਡੇਟ ਉੱਥੇ ਇੱਕ ਅਸਲ ਪੈਟਰਨ ਰੱਖਦਾ ਹੈ। ਕਲਾਉਡ-ਸਾਈਡ ਸਮੱਗਰੀ ਵੈਲਿਡੇਟਰ ਘੋਸ਼ਣਾ ਦੇ ਵਿਰੁੱਧ 21 ਦੀ ਗਿਣਤੀ ਕਰਦਾ ਹੈ ਅਤੇ ਇਸਨੂੰ ਪਾਸ ਕਰਦਾ ਹੈ; ਸੈਂਸਰ ਦਾ ਸਮੱਗਰੀ ਇੰਟਰਪ੍ਰੇਟਰ, ਬਿਨਾਂ ਕਿਸੇ ਬਾਊਂਡ ਚੈੱਕ ਦੇ, ਕਰਨਲ ਮੋਡ ਵਿੱਚ ਸਲਾਟ 21 ਨੂੰ ਪੜ੍ਹਦਾ ਹੈ ਅਤੇ Windows ਪੇਜ-ਫਾਲਟਸ: PAGE\_FAULT\_IN\_NONPAGED\_AREA, csagent.sys। ਡ੍ਰਾਈਵਰ ਬੂਟ ਵਿੱਚ ਜਾਣਬੁੱਝ ਕੇ ਜਲਦੀ ਲੋਡ ਹੁੰਦਾ ਹੈ, ਉਹੀ ਫਾਈਲ ਪੜ੍ਹਦਾ ਹੈ, ਦੁਬਾਰਾ ਕਰੈਸ਼ ਹੋ ਜਾਂਦਾ ਹੈ — ਬੂਟ ਲੂਪ। 05:27 UTC, 78 ਮਿੰਟ ਬਾਅਦ, ਇਸਨੂੰ ਵਾਪਸ ਕਰ ਦਿੱਤਾ ਗਿਆ, ਪਰ 8.5 ਮਿਲੀਅਨ ਮਸ਼ੀਨਾਂ (ਮਾਈਕ੍ਰੋਸਾਫਟ ਦੀ ਗਿਣਤੀ, ਵਿੰਡੋਜ਼ ਦੇ 1% ਤੋਂ ਘੱਟ) ਕੋਲ ਪਹਿਲਾਂ ਹੀ ਫਾਈਲ ਹੈ, ਅਤੇ ਫਿਕਸ ਹਰ ਕੀਬੋਰਡ 'ਤੇ ਇੱਕ ਮਨੁੱਖੀ ਹੱਲ ਹੈ: ਸੇਫ ਮੋਡ, C-00000291\*.sys ਨੂੰ ਮਿਟਾਓ, BitLocker ਰਿਕਵਰੀ ਕੁੰਜੀ। ਏਅਰਲਾਈਨਾਂ, ਹਸਪਤਾਲ, ਬੈਂਕ ਅਤੇ 911 ਕੇਂਦਰ ਬੰਦ ਹੋ ਗਏ; ਡੈਲਟਾ ਨੇ ਲਗਭਗ 7,000 ਉਡਾਣਾਂ ਰੱਦ ਕੀਤੀਆਂ ਅਤੇ CrowdStrike ਅਤੇ ਮਾਈਕ੍ਰੋਸਾਫਟ ਤੋਂ ਘੱਟੋ-ਘੱਟ $500 ਮਿਲੀਅਨ ਦਾ ਦਾਅਵਾ ਕੀਤਾ; Parametrix ਨੇ Fortune 500 ਦਾ ਬਿੱਲ $5.4 ਬਿਲੀਅਨ ਦੇ ਨੇੜੇ ਰੱਖਿਆ। CrowdStrike ਦੇ ਆਪਣੇ Root Cause Analysis, Preliminary Post Incident Review, Microsoft ਦੇ ਬਲੌਗ, Delta ਦੇ 8-K ਅਤੇ House ਦੀ ਗਵਾਹੀ ਤੋਂ ਪੋਸਟਮਾਰਟਮ। Git blame: 65 CrowdStrike / 25 ਕਰਨਲ-ਮੋਡ ਡਿਜ਼ਾਈਨ / 10 ਸ਼ੁੱਕਰਵਾਰ। ਫਿਕਸ 'ਤੇ ਫੈਸਲਾ: SHIP IT, ਬਹੁਤ ਘੱਟ ਫਰਕ ਨਾਲ।

Canonical: https://thedailydiff.dev/pa/video/2026-09-14-crowdstrike-21-fields/

## ਇਹ ਵੀਡੀਓ ਕੀ ਕਵਰ ਕਰਦਾ ਹੈ

- 28 ਫਰਵਰੀ – 24 ਅਪ੍ਰੈਲ, 2024: ਸੈਂਸਰ 7.11 IPC ਟੈਂਪਲੇਟ ਕਿਸਮ (21 ਫੀਲਡ ਘੋਸ਼ਿਤ, 20 ਸਪਲਾਈ ਕੀਤੇ) ਭੇਜਦਾ ਹੈ; ਸਟ੍ਰੈਸ ਟੈਸਟ 5 ਮਾਰਚ ਨੂੰ ਪਾਸ ਹੁੰਦਾ ਹੈ; ਚਾਰ ਉਦਾਹਰਣਾਂ ਕੰਮ ਕਰਦੀਆਂ ਹਨ ਕਿਉਂਕਿ ਫੀਲਡ 21 ਇੱਕ ਵਾਈਲਡਕਾਰਡ ਹੈ
- 19 ਜੁਲਾਈ, 04:09 UTC: ਦੋ ਨਵੇਂ ਟੈਂਪਲੇਟ ਇੰਸਟੈਂਸ; ਸਮੱਗਰੀ ਵੈਲਿਡੇਟਰ ਦੀ ਤਰਕ ਗਲਤੀ ਨਾਨ-ਵਾਈਲਡਕਾਰਡ ਵਾਲੇ ਨੂੰ ਲੰਘਣ ਦਿੰਦੀ ਹੈ; ਕਰਨਲ ਵਿੱਚ ਬਾਊਂਡ ਤੋਂ ਬਾਹਰ ਪੜ੍ਹਨਾ; 05:27 UTC ਵਾਪਸ ਲਿਆ ਗਿਆ
- 19-29 ਜੁਲਾਈ: ਮੈਨੂਅਲ ਸੁਧਾਰ (ਸੇਫ ਮੋਡ, ਫਾਈਲ ਮਿਟਾਓ, ਬਿਟਲਾਕਰ ਕੁੰਜੀ); 24 ਜੁਲਾਈ ਤੱਕ ~97% ਸੈਂਸਰ ਵਾਪਸ ਆ ਗਏ, 29 ਜੁਲਾਈ ਤੱਕ ~99%
- 25 ਜੁਲਾਈ – 19 ਅਗਸਤ: ਰਨਟਾਈਮ ਬਾਊਂਡਸ ਚੈੱਕ, ਕੰਪਾਈਲ-ਟਾਈਮ ਫੀਲਡ-ਕਾਊਂਟ ਵੈਲਿਡੇਸ਼ਨ, ਵੈਲਿਡੇਟਰ ਚੈੱਕ, ਕੈਨਰੀ + ਡਿਪਲਾਇਮੈਂਟ ਰਿੰਗਸ, ਰੈਪਿਡ ਰਿਸਪਾਂਸ ਸਮੱਗਰੀ 'ਤੇ ਗਾਹਕ ਨਿਯੰਤਰਣ, ਦੋ ਸੁਤੰਤਰ ਸਮੀਖਿਆਵਾਂ; 6 ਅਗਸਤ ਨੂੰ ਕਰੈਸ਼ ਡੰਪ ਨਾਲ ਪੂਰਾ RCA

## ਅਨੁਵਾਦਿਤ ਟ੍ਰਾਂਸਕ੍ਰਿਪਟ

ਮੂਲ ਅੰਗਰੇਜ਼ੀ ਬਿਰਤਾਂਤ ਤੋਂ ਅਨੁਵਾਦ ਕੀਤਾ ਗਿਆ। ਉਪਲਬਧ ਆਡੀਓ ਅਤੇ ਕੈਪਸ਼ਨ YouTube ਦੁਆਰਾ ਨਿਯੰਤਰਿਤ ਕੀਤੇ ਜਾਂਦੇ ਹਨ।

0:00 ਇੱਕ ਸੁਰੱਖਿਆ ਅੱਪਡੇਟ ਇੱਕ ਡਰਾਈਵਰ ਵਿੱਚ ਇੱਕੀ ਖੇਤਰ ਲਿਆਉਂਦਾ ਹੈ ਜੋ ਵੀਹ ਲਈ ਬਣਾਇਆ ਗਿਆ ਹੈ, ਅਤੇ ਸਾਢੇ ਅੱਠ ਮਿਲੀਅਨ ਵਿੰਡੋਜ਼ ਮਸ਼ੀਨਾਂ ਨਾਸ਼ਤੇ ਤੋਂ ਪਹਿਲਾਂ ਬਲੂ-ਸਕ੍ਰੀਨ ਹੁੰਦੀਆਂ ਹਨ। 19 ਜੁਲਾਈ, 2024, 04:09 UTC। CrowdStrike ਹਰ Falcon ਸੈਂਸਰ 'ਤੇ ਚੈਨਲ ਫਾਈਲ 291 ਨੂੰ ਪੁਸ਼ ਕਰਦਾ ਹੈ। ਅਠੱਤਰ ਮਿੰਟ ਬਾਅਦ ਉਹ ਇਸਨੂੰ ਖਿੱਚ ਲੈਂਦੇ ਹਨ; ਉਦੋਂ ਤੱਕ ਏਅਰਲਾਈਨਾਂ, ਹਸਪਤਾਲ ਅਤੇ ਬੈਂਕ ਉਸੇ ਨੀਲੇ ਆਇਤ ਨੂੰ ਦੇਖਦੇ ਹਨ। ਸੀਈਓ ਦੀ ਪਹਿਲੀ ਪੋਸਟ ਕਹਿੰਦੀ ਹੈ ਕਿ ਇਹ ਕੋਈ ਸਾਈਬਰ ਹਮਲਾ ਨਹੀਂ ਸੀ, ਸੱਚ ਹੈ, ਅਤੇ ਇਹ ਮੁੱਦਾ ਨਹੀਂ ਹੈ। ਇਹ ਕਿਵੇਂ ਹੁੰਦਾ ਹੈ, ਇਹ ਕਿਉਂ ਸੰਭਵ ਹੈ, ਅਤੇ ਕਿਸ ਨੂੰ ਦੋਸ਼ੀ ਠਹਿਰਾਇਆ ਜਾਂਦਾ ਹੈ।

0:27 ਇਹ The Daily Diff ਹੈ, ਪੋਸਟਮਾਰਟਮ। 28 ਫਰਵਰੀ। ਸੈਂਸਰ 7.11 ਨਾਮਿਤ ਪਾਈਪਾਂ ਲਈ ਇੱਕ ਨਵਾਂ ਡਿਟੈਕਟਰ ਭੇਜਦਾ ਹੈ। ਇਹ ਇੱਕੀ ਇਨਪੁਟ ਫੀਲਡ ਘੋਸ਼ਿਤ ਕਰਦਾ ਹੈ; ਇਸਨੂੰ ਫੀਡ ਕਰਨ ਵਾਲਾ ਕੋਡ ਇੱਕ ਐਰੇ ਬਣਾਉਂਦਾ ਹੈ ਵੀਹ ਦਾ। ਕੋਈ ਨਹੀਂ ਦੇਖਦਾ: ਚਾਰ ਮਹੀਨਿਆਂ ਤੋਂ ਹਰ ਨਿਯਮ ਖੇਤਰ ਇੱਕੀ ਨੂੰ ਇੱਕ ਵਾਈਲਡਕਾਰਡ ਵਜੋਂ ਛੱਡਦਾ ਹੈ, ਅਤੇ ਕੋਈ ਵੀ ਵਾਈਲਡਕਾਰਡ ਨਹੀਂ ਪੜ੍ਹਦਾ। ਇੱਕ ਸਟ੍ਰੈਸ ਟੈਸਟ ਪਾਸ ਹੁੰਦਾ ਹੈ, ਚਾਰ ਨਿਯਮ ਭੇਜੇ ਜਾਂਦੇ ਹਨ, ਸਭ ਠੀਕ। 19 ਜੁਲਾਈ, 04:09। ਦੋ ਨਵੇਂ ਨਿਯਮ; ਇੱਕ ਖੇਤਰ ਇੱਕੀ ਵਿੱਚ ਇੱਕ ਅਸਲ ਪੈਟਰਨ ਰੱਖਦਾ ਹੈ।

0:51 ਕਲਾਉਡ ਵੈਲਿਡੇਟਰ ਘੋਸ਼ਣਾ ਦੇ ਵਿਰੁੱਧ ਇੱਕੀ ਦੀ ਗਿਣਤੀ ਕਰਦਾ ਹੈ ਅਤੇ ਕਹਿੰਦਾ ਹੈ ਕਿ ਠੀਕ ਹੈ। ਹਰ ਆਨਲਾਈਨ ਵਿੰਡੋਜ਼ ਹੋਸਟ ਇਸਨੂੰ ਇੱਕੋ ਵਾਰ ਡਾਊਨਲੋਡ ਕਰਦਾ ਹੈ, ਕਿਉਂਕਿ ਕੋਈ ਕੈਨਰੀ ਰਿੰਗ ਨਹੀਂ ਹੈ। ਸੈਂਸਰ ਸਲਾਟ ਇੱਕੀ ਪੜ੍ਹਦਾ ਹੈ, ਜੋ ਇਸਦੀ ਮੈਮੋਰੀ ਨਹੀਂ ਹੈ, ਅਤੇ ਕਰਨਲ ਉਹੀ ਕਰਦਾ ਹੈ ਜੋ ਕਰਨਲ ਕਰਦੇ ਹਨ। 05:27, ਵਾਪਸ ਲਿਆ ਗਿਆ। ਕਿਸੇ ਵੀ ਵਿਅਕਤੀ ਲਈ ਬਹੁਤ ਦੇਰ ਹੋ ਗਈ ਜਿਸਨੇ ਰੀਬੂਟ ਕੀਤਾ: ਡਰਾਈਵਰ ਬੂਟ ਵਿੱਚ ਜਲਦੀ ਲੋਡ ਹੁੰਦਾ ਹੈ, ਉਹੀ ਫਾਈਲ ਪੜ੍ਹਦਾ ਹੈ, ਅਤੇ ਦੁਬਾਰਾ ਕਰੈਸ਼ ਹੋ ਜਾਂਦਾ ਹੈ। ਬੂਟ ਲੂਪ। ਇਹ ਕਿਉਂ ਸੰਭਵ ਹੈ? ਨਿਯਮ ਕਲਾਉਡ ਤੋਂ ਪੁਸ਼ ਕੀਤੀ ਗਈ ਸੰਰਚਨਾ ਹਨ, ਇਸ ਲਈ ਕੋਈ ਕੋਡ ਕੋਡ ਪਾਈਪਲਾਈਨ ਨੂੰ ਛੱਡਦਾ ਨਹੀਂ ਹੈ।

1:16 ਇੰਟਰਪ੍ਰੇਟਰ ਕੋਲ ਕੋਈ ਬਾਊਂਡ ਚੈੱਕ ਨਹੀਂ ਹੈ; ਇਹ ਵੈਲਿਡੇਟਰ 'ਤੇ ਭਰੋਸਾ ਕਰਦਾ ਹੈ, ਅਤੇ ਵੈਲਿਡੇਟਰ ਘੋਸ਼ਣਾ 'ਤੇ ਭਰੋਸਾ ਕਰਦਾ ਹੈ। ਅਤੇ ਇਹ ਸਭ ਕਰਨਲ ਮੋਡ ਵਿੱਚ ਚੱਲਦਾ ਹੈ, ਜਿੱਥੇ ਇੱਕ ਗਲਤ ਪੁਆਇੰਟਰ ਇੱਕ ਅਪਵਾਦ ਨਹੀਂ ਬਲਕਿ ਇੱਕ ਪੇਜ ਫਾਲਟ ਹੈ ਜਿਸਨੂੰ ਵਿੰਡੋਜ਼ ਕਹਿੰਦਾ ਹੈ ਕਿ ਟਰਾਈ-ਐਕਸੇਪਟ ਦੁਆਰਾ ਸੁਰੱਖਿਅਤ ਨਹੀਂ ਕੀਤਾ ਜਾ ਸਕਦਾ। ਪੈਟਰਿਕ ਵਾਰਡਲ ਉਸ ਦੁਪਹਿਰ ਇੱਕ ਕਰੈਸ਼ ਡੰਪ ਤੋਂ ਇਸਨੂੰ ਪੜ੍ਹਦਾ ਹੈ: ਇੰਡੈਕਸ ਜ਼ੀਰੋ x ਚੌਦਾਂ, ਸਲਾਟ ਇੱਕੀ। ਫਿਕਸ ਮੈਨੂਅਲ ਹੈ। ਸੇਫ ਮੋਡ, C-00000291 ਨੂੰ ਮਿਟਾਓ, ਰੀਬੂਟ ਕਰੋ। ਬਿਟਲਾਕਰ ਨਾਲ, ਪਹਿਲਾਂ ਇੱਕ ਅਠਤਾਲੀ-ਅੰਕਾਂ ਵਾਲੀ

1:43 ਰਿਕਵਰੀ ਕੁੰਜੀ ਟਾਈਪ ਕਰੋ ਜੋ ਇੱਕ ਸਰਵਰ 'ਤੇ ਰਹਿੰਦੀ ਹੈ ਜੋ ਵੀ ਨੀਲਾ ਹੈ। git blame। CrowdStrike, ਪੈਂਹਠ ਪ੍ਰਤੀਸ਼ਤ: RCA ਛੇ ਖੋਜਾਂ ਨੂੰ ਸੂਚੀਬੱਧ ਕਰਦਾ ਹੈ, ਅਤੇ ਖੋਜ ਛੇ ਇੱਕ ਪੂਰਾ ਵਾਕ ਹੈ: ਟੈਂਪਲੇਟ ਇੰਸਟੈਂਸਾਂ ਨੂੰ ਸਟੇਜਡ ਡਿਪਲਾਇਮੈਂਟ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ। ਕਰਨਲ-ਮੋਡ ਡਿਜ਼ਾਈਨ, ਪੱਚੀ: CrowdStrike ਕਹਿੰਦਾ ਹੈ ਕਿ ਵਿੰਡੋਜ਼ ਅਜੇ ਕਰਨਲ ਤੋਂ ਬਾਹਰ ਸੁਰੱਖਿਆ ਹੋਸਟ ਨਹੀਂ ਕਰ ਸਕਦਾ, ਮਾਈਕ੍ਰੋਸਾਫਟ ਕਹਿੰਦਾ ਹੈ ਕਿ ਇਹ ਮਾਈਕ੍ਰੋਸਾਫਟ ਦੀ ਘਟਨਾ ਨਹੀਂ ਹੈ, ਅਤੇ ਪੇਜ ਫਾਲਟ ਦੀ ਪਰਵਾਹ ਨਹੀਂ ਕਰਦਾ।

2:05 ਸ਼ੁੱਕਰਵਾਰ, ਦਸ। ਕਮਿਟ ਮੈਸੇਜ ਕਹਿੰਦਾ ਹੈ ਕਿ ਕੋਡ ਨਹੀਂ। ਬਲਾਸਟ ਰੇਡੀਅਸ: ਸਾਢੇ ਅੱਠ ਮਿਲੀਅਨ ਡਿਵਾਈਸਾਂ, ਵਿੰਡੋਜ਼ ਦੇ ਇੱਕ ਪ੍ਰਤੀਸ਼ਤ ਤੋਂ ਘੱਟ। ਡੈਲਟਾ ਸੱਤ ਹਜ਼ਾਰ ਉਡਾਣਾਂ ਰੱਦ ਕਰਦਾ ਹੈ ਅਤੇ ਪੰਜ ਸੌ ਮਿਲੀਅਨ ਲਈ ਮੁਕੱਦਮਾ ਕਰਦਾ ਹੈ, ਮਾਈਕ੍ਰੋਸਾਫਟ ਸ਼ਾਮਲ ਹੈ। ਬੀਮਾਕਰਤਾ Fortune 500 ਦਾ ਬਿੱਲ ਪੰਜ ਬਿਲੀਅਨ ਦੇ ਨੇੜੇ ਰੱਖਦੇ ਹਨ। ਹੈਕਰ ਨਿਊਜ਼: ਪੈਂਤਾਲੀ ਸੌ ਪੁਆਇੰਟ। ਵਿਅੰਗ: ਇੱਕ ਅੱਪਡੇਟ ਜਿਸਦਾ ਉਦੇਸ਼ ਨਵੇਂ ਹਮਲੇ ਦੀਆਂ ਤਕਨੀਕਾਂ ਦਾ ਪਤਾ ਲਗਾਉਣਾ ਸੀ, ਉਸਨੇ ਇੱਕ ਪ੍ਰਦਾਨ ਕੀਤਾ। ਫੈਸਲਾ, ਪੋਸਟਮਾਰਟਮ: SHIP IT, ਬਹੁਤ ਘੱਟ ਫਰਕ ਨਾਲ।

2:27 ਛੇ ਦਿਨਾਂ ਵਿੱਚ ਬਾਊਂਡਸ ਚੈੱਕ, ਸਟੇਜਡ ਰਿੰਗ, ਸਮੱਗਰੀ ਅੱਪਡੇਟ 'ਤੇ ਗਾਹਕ ਨਿਯੰਤਰਣ, ਦੋ ਬਾਹਰੀ ਸਮੀਖਿਆਵਾਂ। ਬਹੁਤ ਘੱਟ ਫਰਕ ਨਾਲ, ਕਿਉਂਕਿ ਇਹ ਸਭ ਪਹਿਲਾਂ ਹੀ ਮਿਆਰੀ ਅਭਿਆਸ ਸੀ। ਸੋਮਵਾਰ: ਤੁਹਾਡਾ ਏਜੰਟ ਕਲਾਉਡ ਤੋਂ ਜੋ ਵੀ ਖਿੱਚਦਾ ਹੈ ਉਸਨੂੰ ਇੱਕ ਕੈਨਰੀ ਰਿੰਗ ਮਿਲਦੀ ਹੈ। ਸੰਰਚਨਾ ਉਸੇ ਸਮੇਂ ਕੋਡ ਹੁੰਦੀ ਹੈ ਜਦੋਂ ਕੁਝ ਇਸਨੂੰ ਉੱਥੇ ਪਾਰਸ ਕਰਦਾ ਹੈ ਜਿੱਥੇ ਇਹ ਸੁੱਟ ਨਹੀਂ ਸਕਦਾ। ਮੈਨੂੰ ਉਹ ਘਟਨਾ ਭੇਜੋ ਜਿਸ ਬਾਰੇ ਤੁਹਾਨੂੰ ਅਜੇ ਵੀ ਗੱਲ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਨਹੀਂ ਹੈ, ਟਿੱਪਣੀਆਂ ਵਿੱਚ, ਜਾਂ daily diff dot dev 'ਤੇ। ਅਤੇ ਅੱਜ ਲਈ ਇਹ ਫਰਕ ਹੈ।

2:48 ਮੈਂ Axrisi ਤੋਂ ਨਿਕੋ ਹਾਂ। ਜ਼ਿੰਮੇਵਾਰੀ ਨਾਲ ਮਰਜ ਕਰੋ।

## ਸਰੋਤ

- [CrowdStrike, Root Cause Analysis — Channel File 291 (Aug 6, 2024, 12 pp.)](https://www.crowdstrike.com/wp-content/uploads/2024/08/Channel-File-291-Incident-Root-Cause-Analysis-08.06.2024.pdf) — www.crowdstrike.com
- [CrowdStrike, Executive Summary of the RCA (Aug 6, 2024)](https://www.crowdstrike.com/wp-content/uploads/2024/08/Executive-Summary_Root-Cause-Analysis_Channel-File-291.pdf) — www.crowdstrike.com
- [CrowdStrike, Preliminary Post Incident Review (Jul 24, 2024)](https://www.crowdstrike.com/en-us/blog/falcon-content-update-preliminary-post-incident-report/) — www.crowdstrike.com
- [CrowdStrike, Remediation and Guidance Hub — Channel File 291 (the workaround steps)](https://www.crowdstrike.com/falcon-content-update-remediation-and-guidance-hub/) — www.crowdstrike.com
- [CrowdStrike, tech alert of Jul 19, 2024 (archived: Safe Mode → delete C-00000291\*.sys → BitLocker key)](https://web.archive.org/web/20240719145915/https://www.crowdstrike.com/blog/statement-on-falcon-content-update-for-windows-hosts/) — web.archive.org
- [Microsoft, David Weston, "Helping our customers through the CrowdStrike outage" (Jul 20, 2024; the 8.5 million figure)](https://blogs.microsoft.com/blog/2024/07/20/helping-our-customers-through-the-crowdstrike-outage/) — blogs.microsoft.com
- [Delta Air Lines, Form 8-K (Aug 8, 2024; ~7,000 cancellations, at least $500 million)](https://www.sec.gov/Archives/edgar/data/27904/000168316824005369/delta_8k.htm) — www.sec.gov
- [Adam Meyers (CrowdStrike SVP), written testimony, House Homeland Security Subcommittee (Sep 24, 2024)](https://homeland.house.gov/wp-content/uploads/2024/09/2024-09-24-HRG-CIP-Testimony-Meyers.pdf) — homeland.house.gov
- [George Kurtz on X, Jul 19, 2024, 09:45 UTC](https://x.com/George_Kurtz/status/1814235001745027317) — x.com
- [Patrick Wardle on X, Jul 19, 2024 (the crash-dump index 0x14)](https://x.com/patrickwardle/status/1814343502886477857) — x.com
- [Hacker News, Jul 19, 2024 — "CrowdStrike Update: Windows Bluescreen and Boot Loops" (4,489 points)](https://news.ycombinator.com/item?id=41002195) — news.ycombinator.com
- [The Guardian, Jul 24, 2024 — "CrowdStrike global outage to cost US Fortune 500 companies $5.4bn" (Parametrix estimate)](https://www.theguardian.com/technology/article/2024/jul/24/crowdstrike-outage-companies-cost) — www.theguardian.com
- [Hacker News, Jul 21, 2024 — "Initial details about why CrowdStrike's CSAgent.sys crashed" (519 points)](https://news.ycombinator.com/item?id=41021366) — news.ycombinator.com
- [Wikipedia — 2024 CrowdStrike-related IT outages](https://en.wikipedia.org/wiki/2024_CrowdStrike-related_IT_outages) — en.wikipedia.org
