安全軟體Crowdstrike導致全球Windows 10/11大規模藍屏死機附解決辦法
今天在全球各地都出現了網友曬出Windows 藍屏死機的照片,藍屏死機的錯誤代碼為PAGE_FAULT_IN_NONPAGED_AREA,此次藍屏死機似乎是因為驅動程式檔案csagent.sys 引起的,該驅動文件屬於美國網路安全公司Crowdstrike。
Crowdstrike 是美國同名軟體開發人員開發的企業和機構的終端安全軟體,主要提供端點安全防護、情報威脅和網路攻擊防禦等服務。
目前在中國、日本、澳洲、紐西蘭、印度等市場均有網友發布藍屏死機照片,涉及的行業包括但不限於政府網站、銀行、圖書館、企業等,可能是Crowdstrike 發布了軟體或病毒庫更新引起了相容性問題。
例如澳洲廣播公司就發布預先錄製好的視訊循環播放,稱其遭遇了重大網路中斷。澳洲國家網路安全協調員回應稱已經了解到一起大規模技術故障,這影響了澳洲的許多企業和服務。
針對這個問題的臨時解決方案是透過安全模式阻止Crowdstrike 驅動程式啟動,例如在安全模式中將C:windowssystem32driverscrowdstrike 資料夾重命名,重命名後引起相容性的驅動程式檔案無法被正常調用,系統可以恢復正常使用。
接到大量用戶回饋後Crowdstrike 發布聲明表示已經知曉此問題並在處理中,在Reddit 論壇中該公司工程師稱正在撤銷Crowdstrike 的一項可能導致藍屏死機的更改。