CrowdStrike最近委托两家外部安全公司对其威胁检测套件Falcon进行审查,此举是由于上月发生的全球IT中断事件。分析显示,这次故障源于Falcon更新过程中的一个简单错误,即在传递给内容解释器的参数中缺少了关键的第21个输入值,导致操作系统崩溃。CrowdStrike已采取措施修复此问题,并增强了内部测试流程,以防未来发生类似事件。
关键点
– CrowdStrike委托外部安全公司对Falcon进行审查,旨在查明导致全球系统崩溃的原因。
– 故障源于该系统在更新过程中缺少一个必要的参数,从而导致内存访问错误。
– 研发团队在推送新功能和模板类型前,未能识别到参数数量不匹配的问题。
– 漏掉的第21个参数首次在一次更新中被调用,导致内容解释器访问未初始化的字段,引发崩溃。
– CrowdStrike已更新其传感器内容编译器,以确保未来的模板类型获取正确数量的输入。
– 未来所有模板实例将采用分阶段推出的方法,以减少更新故障可能带来的影响。
– 公司表示将借鉴此次事件教训,增强内控测试,以提升客户服务质量。
Via:https://www.theregister.com/2024/08/07/crowdstrike_full_incident_root_cause_analysis/