見出し画像

クラウドストライクの不具合とWindowsの処理〜なぜ、Blue Screenなの?〜

先週(FW29)に発生したクラウドストライクの不具合に関して、なぜWindowsがブルースクリーンでダウンするのか疑問に思っていました。一般的には、該当ファイルがエラーを出してもOS全体の動作が止まることはないと考えられます。しかし、ブルースクリーンでダウンするということは、OSがこれ以上動作すると危険(異常)だから止める必要があると判断したのでしょう。おそらくKernel Modeで動作していたのだと思います。

真実は分かりにくいですが、いくつかの情報を読むと「PAGE FAULT IN NONPAGED AREA」という無効なメモリアクセス(BugCheck 0x50)が原因のようです。チャネルファイルがプロセス間のダイレクト通信(データやり取り)を監視していたのかもしれません。そこにバグが潜んでいたのか、もしくは別の観点で脆弱性が出たのかもしれないと感じます。

※あくまで個人的な意見です!

この記事が気に入ったらサポートをしてみませんか?