成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

見證歷史,被全球網安人吐槽,一個參數導致巨大災難事故

安全
一個令人大跌眼鏡的小錯誤引發了一場巨大災難。CrowdStrike公司調查報告發布后,不僅沒有獲得大家的諒解,反而引發全球安全人的瘋狂吐槽。

在7月19日引發全球網絡動蕩的數百萬臺Windows系統電腦藍屏宕機后,CrowdStrike于當地時間8月7日發布了一份事件分析報告,從技術角度對故障原因進行了詳細闡述。

這份長達12頁的根本原因分析 (RCA)相比于在事發5天后發布的初步事故后調查 (PIR),從調查結果、緩解措施和技術細節方面均提供了更加細致的內容,但同時也暴露出這家網安巨頭企業在產品質量和測試方面存在重大瑕疵和紕漏。

一句話概括:一個令人大跌眼鏡的小錯誤引發了一場巨大災難。CrowdStrike公司調查報告發布后,不僅沒有獲得大家的諒解,反而引發全球安全人的瘋狂吐槽。

事件原因:就只是多了一個參數?

根據這份名為“通道文件 291事件”(Channel File 291 Incident)的報告內容分析,CrowdStrike 于今年2月為識別并修復最新高級威脅的Falcon 傳感器發布了7.11版本,其中包括了用于Windows 進程間通信 (IPC) 機制的新模板類型,該模板實例通過編號為 291 的相應通道文件作為快速響應內容交付給傳感器,以便查看并檢測濫用命名管線及其他 Windows 進程間通信(IPC)機制的新型攻擊技術。

報告截圖

但新的IPC模板類型定義了21個輸入參數字段,而調用帶有通道文件291模板實例的內容解釋器的集成代碼僅提供了20個輸入值進行匹配。CrowdStrike稱這種不匹配躲過了多層構建驗證和測試,造成這一情況的部分原因在于測試期間和最初的 IPC 模板實例中對第 21 個輸入值使用了通配符匹配標準。

在7月19日事發當天,CrowdStrike在更新中部署了兩個新的 IPC 模板實例,其中一個對第 21 個輸入參數采用了非通配符匹配標準,因此需要傳感器檢查第 21 項輸入參數。在將此通道文件傳送給傳感器之前,原有通道版本中的 IPC 模板實例從未使用過第 21 項輸入參數。內容驗證器評估了新的模板實例,但評估過程同樣以 IPC 模板類型能夠提供 21 項輸入為前提和基本預期。

因而,接收到攜帶問題內容的新版通道文件 291 傳感器在內容解釋器中便會存在越界讀取問題。 在操作系統發出下一次 IPC 通知時,對新的 IPC 模板實例進行了評估,指定與第 21 個輸入值進行比較,但內容解釋器預期只能處理20 個值,在嘗試訪問第 21 個值時產生了超出輸入數據數組末尾的越界內存讀取,最終導致系統崩潰。

總結下來,是在7月19日的更新當中,Falcon引入的新傳感器預計只更新20項參數,但實際輸入了21項參數,且對第21項參數缺乏非通配符匹配標準的特定測試,引發越界內存讀取導致系統崩潰。

是的,你沒有理解錯,就是單純的多個一個參數,引發了一場全球電腦集體藍屏事件。以至于被業內專家吐槽,如此糟糕的代碼,如此糟糕的產品,如此糟糕的測試。

CrowdStrike也在報告中列出了如下改進措施:

  • 對模板類型輸入字段實施編譯時驗證
  • 在內容解釋器中增加運行時數組邊界檢查
  • 擴大模板類型測試范圍,以涵蓋更多匹配標準
  • 更正內容驗證器中的邏輯錯誤
  • 引入模板實例的分階段部署
  • 提供客戶對快速響應內容更新的控制權

一個令網安人大跌眼鏡的錯誤

這份報告雖然很詳細地列出了故障原因,但從中暴露出的問題也引發了部分專家對這家擁有雄厚技術實力網安公司的指責。

微軟獨立安全研究員Kevin Beaumont表示,“CrowdStrike 在部署之前,頻道更新沒有在真實的 Windows PC 上進行測試,它們依賴于自動化的定制代碼測試。這一點在報告中沒有提及,而這才是導致事故的真正原因。“

工程師 Eduardo Bellani 表示,”問題的核心是一個數組越界錯誤,這是緩沖區溢出的特殊情況,在開發 Crowdstrike 系統的 C++ 語言中被視為未定義行為。對于這種關鍵性的軟件,這樣的問題不應該發生。“

他還稱:”RCA 中提出的所有技術緩解措施都只是堵塞漏洞。但安全不能以這種方式實現,此類努力需要在一開始就將安全性融入設計、工具和語言中。如果我是 Crowdstrike 的客戶,我會擔心未來。”

可見,這份長達12頁的報告,暴露了Crowdstrike在做部署時測試環節的缺位,以及沒有反映如何從根本上避免類似缺陷問題再次發生。

毫無疑問,這次事件是對安全大廠的一次徹底“祛魅”,給一些所謂安全、可靠且受眾廣泛的安全產品給予了當頭一棒,如果廠商對產品無法保證嚴格的安全測試,無法進一步牢固產品質量基礎,及時發現并修復存在的錯誤,那么下一次重大事故的發生將只是時間問題。

CrowdStrike表示,已經聘請了兩家獨立的第三方軟件安全供應商,對Falcon傳感器代碼進行進一步審查,以確保安全性和質量保證,同時還將對從開發到部署的端到端質量流程進行獨立審查。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2022-11-24 18:29:33

數據中心

2010-09-13 12:03:08

2016-01-21 10:00:38

2015-03-25 19:00:22

2010-01-01 20:32:31

互聯網

2009-04-24 00:07:43

2014-06-24 15:43:27

太一星辰應用交付

2010-11-02 13:01:26

2018-01-26 08:35:08

2010-03-17 09:30:04

2022-04-08 08:48:16

線上事故日志訂閱者

2018-09-17 09:26:22

服務器托管機房

2012-02-20 14:40:39

Windows 8Logo

2015-07-02 15:24:54

數據中心人為災難

2014-07-17 10:07:22

創業創業者

2019-09-28 22:24:55

2015-06-09 09:25:34

2021-03-04 10:16:30

Java語言IT

2019-11-17 16:09:45

勒索病毒網絡攻擊網絡安全

2013-10-29 09:08:05

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: av黄色免费在线观看 | 精品久| 欧美亚洲综合久久 | 秋霞电影一区二区三区 | 亚州精品天堂中文字幕 | 在线播放国产一区二区三区 | 亚洲天堂一区二区 | 精品国产不卡一区二区三区 | 国产精品欧美精品 | 日韩高清三区 | 亚洲欧洲国产视频 | 欧美爱爱视频 | 欧美日韩免费在线 | 久久99精品视频 | 精品国产欧美在线 | 国产精品精品久久久 | 亚洲国产伊人 | 欧美专区日韩专区 | 成人亚洲精品久久久久软件 | 日韩欧美一级 | 欧美午夜一区二区三区免费大片 | 一区二区中文字幕 | 国产精品性做久久久久久 | 97超碰成人| 亚洲精品欧美 | 日韩欧美中文 | 久久中文字幕电影 | 亚洲精品一 | 国产黄色大片在线免费观看 | 久久性av | 国产偷录叫床高潮录音 | 青青久久久 | 一级毛片在线看 | 精品欧美乱码久久久久久1区2区 | 美国a级毛片免费视频 | 亚洲色图综合 | 亚洲成av人片在线观看 | 视频二区国产 | 国产乱码精品一区二区三区忘忧草 | 欧美中文字幕在线观看 | 国产精品久久久久久久午夜片 |