Ouvrir le menu principal

MacGeneration

Recherche

CrowdStrike donne des détails sur sa mise à jour qui a causé une panne informatique mondiale

Félix Cattafesta

lundi 22 juillet 2024 à 10:52 • 71

Ailleurs

La fin de semaine a été animée chez CrowdStrike : le déploiement d’une mise à jour a causé une panne informatique mondiale qui a touché aéroports, banques, chaînes de TV et de nombreuses entreprises. Le patch fautif a planté plus de 8,5 millions de PC Windows selon Microsoft, qui a indiqué que cela représentait « moins de 1 % de tous les appareils Windows ». De son côté, CrowdStrike a publié un billet de blog expliquant plus en détail ce qui s’est passé.

Logo de CrowdStrike.

Crowdstike est une société commercialisant une suite de sécurité pour les entreprises. Le matin du 19 juillet, elle a publié une « mise à jour de la configuration des capteurs » pour les machines Windows, téléchargée automatiquement par les PC connectés au réseau. C’est elle qui a créé une erreur entraînant un plantage de Windows affichant le fameux écran bleu.

CrowdStrike explique que la mise à jour a modifié un type de fichier retouché régulièrement dans le but de pouvoir être réactif face aux pirates. Le fichier buggé se trouve dans le dossier C:\Windows\System32\drivers\CrowdStrike\, a un nom commençant par C-00000291 et se termine en .sys. « Bien que les fichiers de canaux se terminent par l'extension .SYS, ils ne sont pas des pilotes du noyau », insiste l’entreprise.

Le fichier de canal 291 contrôle la manière dont Falcon évalue l'exécution des canaux nommés ["named pipes" en anglais] sur les systèmes Windows. Les canaux nommés sont utilisés pour la communication normale, interprocessus ou intersystème dans Windows.

La mise à jour qui a eu lieu à 04:09 UTC a été conçue pour cibler les canaux nommés malveillants récemment observés et utilisés par des structures C2 courantes dans les cyberattaques. La mise à jour de la configuration a déclenché une erreur logique qui a entraîné une panne du système d'exploitation.

CrowdStrike explique ensuite avoir corrigé son fichier en modifiant son contenu et ajoute qu’aucune mise à jour ne lui sera accordée. « Ce problème n'est pas lié aux octets nuls contenus dans le fichier de canal 291 ou dans tout autre fichier de canal », précise le billet face à une rumeur qui avait éclos sur les réseaux sociaux. Il ne donne en revanche aucune indication sur ce qui a mené à ce bug dans le fichier.

La mise à jour fautive n’est restée en ligne que 78 minutes avant d’être corrigée, mais le patch déployé ne s’installe pas automatiquement dans tous les cas. Si redémarrer l’ordinateur dans les choux plusieurs fois peut aider, certains n’ont pas d’autres choix que d’aller supprimer le fichier manuellement… ce qui peut prendre énormément de temps sur le parc de machines d’une grande entreprise.

La communication de CrowdStrike autour de cette panne générale ne rassure pas vraiment. La société n’indique pas comment une telle mise à jour a pu finir sur un si grand nombre d’ordinateurs, alors qu’elle était de toute évidence complètement buggée. Le billet confirme que le fichier fautif a été corrigé… mais pas le système permettant son déploiement à grande échelle. L’entreprise promet d’en dire plus prochainement et de partager les conclusions de son enquête interne. Dans un post LinkedIn, elle assure qu’un nombre « significatif » de PC Windows sont déjà remis sur pied.

En attendant, Microsoft a publié un outil destiné aux administrateurs permettant de plus facilement récupérer une machine touchée par le bug. L’utilitaire permet de créer une clef USB bootable qui va automatiquement aller supprimer le fichier C-00000291*.sys sans avoir à passer par le mode sans échec. Une page d’assistance a été mise en ligne avec des indications pour les différents types de machines.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Disney+ : plus que quelques jours pour profiter de l'offre à 1,99 € pendant 1 an 🆕

10:00

• 64


Promo : -220 € sur l'iMac M4 en 24/512 Go

08:30

• 0


Sortie de veille : comment Apple va-t-elle négocier la nouvelle présidence Trump ?

08:00

• 15


Deux sénateurs se posent des questions sur les dons à l’investiture de Trump, et demandent des réponses à Tim Cook

17/01/2025 à 22:15

• 18


Quel avenir pour les usines de processeurs sous l’ère Trump ?

17/01/2025 à 21:00

• 5


TSMC : les usines américaines ne fabriqueront pas les puces les plus avancées

17/01/2025 à 18:30

• 9


Deezer a été optimisé pour les Mac Apple Silicon

17/01/2025 à 17:30

• 15


DSA : Google ne veut pas de fact-checking dans Search ou sur YouTube

17/01/2025 à 16:00

• 116


Soldes : promo générale à Fnac sur de gros MacBook Pro M3 Pro

17/01/2025 à 14:15

• 16


Trade In Apple Store : quels tarifs de reprise pour les anciens iPhone, iPad, Mac…

17/01/2025 à 12:30

• 16


Les cœurs E des puces M4 plus rapides que ceux des puces M4 Pro

17/01/2025 à 12:15

• 8


Apple présente un ordinateur vintage de sa filiale Lumon sur sa page d'accueil

17/01/2025 à 11:15

• 19


Microsoft augmente les tarifs de ses formules Microsoft 365 pour y ajouter Copilot

17/01/2025 à 10:30

• 29


Avec Focus, Raycast propose une alternative au mode de concentration de macOS

17/01/2025 à 08:00

• 8


Ce keynote de 1997 montre le fossé entre l'Apple des années 90 et celui des années 2020

16/01/2025 à 21:30

• 30


À Barcelone, l'iPhone devient une carte de transport… sans passer par Apple Pay

16/01/2025 à 20:30

• 24