7月19日全球多国Windows系统出现蓝屏,已对多国包括航空、铁路、银行、企业、媒体等在内的多领域造成影响。
据悉,故障是由于全球知名安全厂商CrowdStrike的EDR产品一次错误更新或错误配置导致了此次全球范围的技术故障问题。CrowdStrike已在其官网发布公告表示正在全力以赴保障客户的安全性和稳定性。
目前的解决方案:
1.将Windows 启动到安全模式(Safe Mode)或 Windows 恢复环境(Windows Recovery Environment)
2.进入到 C:\Windows\System32\drivers\CrowdStrike 目录
3.找到与 C-00000291*.sys 匹配的文件,并删除它
4.重新启动主机
References:
Statement on Windows Sensor Update - crowdstrike.com
https://www.crowdstrike.com/blog/statement-on-windows-sensor-update/