VMware承認Carbon Black EDR近期更新導致Windows設備藍屏/循環重啟


VMware近日承認,使用CarbonBlackEndpointDetectionandResponse(EDR)解決方案的企業Windows用戶,可能會遇到藍屏或者循環重啟的問題。在今天早些時候發佈的安全公告中,該公司表示承認導致這些問題的原因是近期為CarbonBlack發佈的威脅研究規則集。

受到影響的企業用戶可以通過回滾更新的方式進行解決。此外,該公司還提供臨時解決方法:

Endpoint Standard: 在 Windows 設備上出現突然的藍屏(2022 年 8 月 23 日)

環境:

Carbon Black Cloud Console: All Versions

Carbon Black Cloud Sensor: 3.6.x.x - 3.7.x.x

Microsoft Windows: All Support Versions

癥狀:

設備在啟動時進入藍屏

停止代碼可能會顯示“PFN_LIST_CORRUPT”

導致

在內部測試未顯示問題跡象後,更新的威脅研究規則集已推廣到 Prod01、Prod02、ProdEU、ProdSYD 和 ProdNRT

解析

VMware Carbon Black 已回滾規則集,當機器簽入時,它們將獲得更新的規則集並自動解析。

臨時解決方法

通過 Carbon Black Cloud Console 將受影響的傳感器置於旁路模式,以允許它們成功啟動並刪除規則集

一小部分受影響的設備可能需要額外的解決方法,需要重新啟動到安全模式,如果是這樣,請打開如下所示的支持案例


相關推薦

2022-12-20

0xc000021a)。微軟表示,該問題是由於system32中hidparse.sys和Windows文件夾中的system32/drivers的文件版本不匹配,從而導致簽名驗證失敗造成的。因此,目前從Win10 20H2到22H2版本的系統都會受到影響。微軟稱,現階段正在修復這一問題

2022-09-27

微軟已經開始分階段推送Windows112022Update,不過用於藍屏死機問題微軟暫時阻止部分英特爾設備升級到該版本。目前微軟已經確定導致設備藍屏死機的是英特爾SST音頻驅動,微軟已設置升級墻阻止這些設備安裝2022Update更新。微軟

2024-07-21

快科技7月21日消息,近日全球范圍內的Windows系統電腦遭遇一場前所未有的藍屏危機”,數百萬臺電腦無法正常啟動。該事件影響范圍之廣,被澳大利亞政府網絡安全顧問特洛伊亨特描述為全球有史以來規模最大的IT故障”。而引

2022-07-14

在昨日的補丁星期二活動日中,微軟面向Windows11設備發佈累積更新KB5015814,向更多用戶開放WindowsSearchHighlights功能之外,還修復諸多BUG並進行諸多改進。不過用戶反饋安裝該更新中出現諸如“0x8000ffff”、“0x8007007e”和“0x80073701

2023-02-01

更新,在升級時會彈出錯誤提示:2023-01 Cumulative Update for Windows 11 Version 22H2 for x64-based Systems(KB5022303),導致出現0x800f0988錯誤而其他用戶也表示,自己曾多次嘗試安裝更新,但均出現0x800f0988報錯,甚至在諸如重啟、註銷、關閉

2024-03-29

Windows11KB5035942現已作為可選累積更新提供。其中包括亟需的性能修復,尤其是針對AMDPC的修復。您可以一如既往地從Windows更新中獲取該補丁。微軟還在更新目錄中發佈Windows11KB5035942脫機安裝程序(.msu)的直接下載鏈接。KB5035942

2023-05-22

快科技5月22日消息,不久前,微軟宣佈,將不再為Windows 10推送任何功能性能行,版本號將止步22H2,並將在2025年10月14日正式終止傢庭版/專業版的支持。但即便到生命末期,微軟也依舊延續它每次更新必出問題的優良傳統”。近

2022-12-19

微軟最近針對Windows10設備的更新可能會導致莫名其妙的藍屏死機,公司解釋說它已經在進行修復工作。與此同時,遇到該錯誤並遇到BSOD的用戶需要等待解決方案,但目前還沒有問題解決的時間表,該辦法未來會在知識庫頁面上

2022-09-24

早前我們報道一些N卡用戶在安裝Windows1122H2更新後遇到的性能衰退問題,可知微軟和Reddit等網絡社區上匯集不少bug反饋。除導致某些系統的遊戲幀率暴跌,還有一些人抱怨稱電腦變得容易藍屏死機(BSOD)。現在,芯片巨頭英偉達

2024-07-22

數據揭示,CrowdStrike的一次更新意外地影響全球約850萬臺Windows設備,盡管這一數字僅占所有Windows設備的不到1%,但其引發的藍屏問題卻如同在數字世界中投下震撼彈,引發廣泛關註。網絡安全專傢周鴻禕對此事件有著深刻的見解

2024-07-28

的累積更新KB5040442存在BUG。該問題導致部分安裝更新後的Windows 11設備,在重啟時無法正常進入桌面,而是直接進入BitLocker恢復界面。KB5040442作為一個強制性安全更新,會自動下載並安裝在Windows 11設備上,用戶無法阻止,隻能選

2022-09-25

之前一些N卡用戶在安裝Windows1122H2更新後遇到的性能衰退問題,除導致某些系統的遊戲幀率暴跌,還有一些人抱怨稱電腦變得容易藍屏死機(BSOD)。現在,NVIDIA的一位發言人證實,首發版本的Windows1122H2系統,或對部分GeForce顯卡

2022-06-30

惡意軟件感染北美和歐洲的各種路由器,進而完全控制瞭Windows、macOS和Linux聯網設備的運行。LumenTechnologies旗下BlackLotus實驗室的研究人員指出,其已確認至少80款被隱形惡意軟件感染的目標,且涉及思科、Netgear、華碩和GrayTek等品

2023-12-21

驅動,最大變化就是終於支持HDR顯示功能,隻是目前僅限Windows 10系統。遊戲體驗方面,對比10月發佈的v230.40.0.2社區版驅動,《街霸5》、《命運方舟》(WeGame)平均幀率提升都超過15%,《無畏契約》、《地鐵2033》都超過10%,