Aller au contenu principal Activer le contraste adaptéDésactiver le contraste adapté
Fermer

Selon des experts, la mise à jour de CrowdStrike à l'origine de la panne mondiale a probablement omis des vérifications
information fournie par Reuters 20/07/2024 à 23:16

((Traduction automatisée par Reuters, veuillez consulter la clause de non-responsabilité https://bit.ly/rtrsauto))

(Ajout du mot "à" manquant au paragraphe 2) par Zeba Siddiqui

Des experts en sécurité ont déclaré que la mise à jour de routine de CrowdStrike

CRWD.O de son logiciel de cybersécurité largement utilisé, qui a provoqué une panne des systèmes informatiques de ses clients dans le monde entier vendredi, n'avait apparemment pas fait l'objet de contrôles de qualité adéquats avant d'être déployée.

La dernière version de son logiciel de détection Falcon était censée rendre les systèmes des clients de CrowdStrike plus sûrs contre le piratage en actualisant les menaces contre lesquelles il se défend. Mais un code défectueux dans les fichiers de mise à jour a entraîné l'une des pannes technologiques les plus importantes de ces dernières années pour les entreprises utilisant le système d'exploitation Windows MSFT.O de Microsoft.

Des banques, des compagnies aériennes, des hôpitaux et des administrations du monde entier ont été perturbés. CrowdStrike a publié des informations pour réparer les systèmes affectés, mais les experts ont déclaré que la remise en ligne prendrait du temps car elle nécessiterait l'élimination manuelle du code défectueux.

"Ce qui se passe, c'est que, potentiellement, le contrôle ou le sandboxing qu'ils effectuent lorsqu'ils examinent le code, peut-être que, d'une manière ou d'une autre, ce fichier n'a pas été inclus dans ce contrôle ou s'est échappé", a déclaré Steve Cobb, responsable de la sécurité chez Security Scorecard, dont certains systèmes ont également été touchés par le problème.

Les problèmes sont apparus rapidement après le déploiement de la mise à jour vendredi, et les utilisateurs ont publié sur les médias sociaux des photos d'ordinateurs avec des écrans bleus affichant des messages d'erreur. C'est ce que l'on appelle dans le secteur les "écrans bleus de la mort"

Patrick Wardle, un chercheur en sécurité spécialisé dans l'étude des menaces contre les systèmes d'exploitation, a déclaré que son analyse avait permis d'identifier le code responsable de la panne.

Le problème de la mise à jour se situait "dans un fichier qui contient soit des informations de configuration, soit des signatures", a-t-il déclaré. Ces signatures sont des codes qui détectent des types spécifiques de codes malveillants ou de logiciels malveillants.

"Il est très courant que les produits de sécurité mettent à jour leurs signatures, par exemple une fois par jour... parce qu'ils surveillent en permanence l'apparition de nouveaux logiciels malveillants et parce qu'ils veulent s'assurer que leurs clients sont protégés contre les menaces les plus récentes", a-t-il déclaré.

La fréquence des mises à jour "est probablement la raison pour laquelle (CrowdStrike) ne l'a pas testé autant", a-t-il ajouté.

On ne sait pas exactement comment le code défectueux s'est retrouvé dans la mise à jour et pourquoi il n'a pas été détecté avant d'être mis à la disposition des clients.

"Idéalement, cette mise à jour aurait d'abord été diffusée à un nombre limité de clients", a déclaré John Hammond, chercheur principal en sécurité chez Huntress Labs. "C'est une approche plus sûre pour éviter un tel désordre D'autres sociétés de sécurité ont connu des épisodes similaires par le passé. La mise à jour boguée de l'antivirus de McAfee en 2010 a bloqué des centaines de milliers d'ordinateurs.

Mais l'impact global de cette panne reflète la domination de CrowdStrike. Plus de la moitié des entreprises du classement Fortune 500 et de nombreux organismes gouvernementaux tels que la principale agence américaine de cybersécurité, la Cybersecurity and Infrastructure Security Agency, utilisent les logiciels de l'entreprise.

Valeurs associées

410,5700 USD NASDAQ -4,21%
438,7300 USD NASDAQ +0,13%

0 commentaire

Signaler le commentaire

Fermer

A lire aussi

  • Le logo de Saudi Aramco à l'exposition Hyvolution à Paris, France
    information fournie par Reuters 11.05.2025 11:14 

    par Yousef Saba et Federico Maccioni Le géant pétrolier saoudien Aramco a fait état dimanche d'une baisse de 4,6% de son bénéfice au premier trimestre, en raison du repli de ses ventes et du renchérissement de ses coûts d'exploitation, alors que le marché pétrolier ... Lire la suite

  • Le récap de la semaine du 05/05 au 09/05
    information fournie par Libertify 10.05.2025 05:00 

    Retrouvez tous les samedis matin en vidéo les informations essentielles de votre semaine boursière : les indicateurs et les valeurs qui ont fait l'actualité. Le tout sélectionné par l'intelligence artificielle.

  • Top 5 IA du 2025-05-09
    information fournie par Libertify 10.05.2025 05:00 

    Au programme ce matin : Apple , Coinbase, Getlink , Johnson & Johnson, Meta. Chaque matin à 7 heures, retrouvez le top 5 vidéo des valeurs sélectionnées par Libertify grâce à l'intelligence artificielle. Un point synthétique en images sur les titres qui font

  • Des flacons de capsules de Plavix et de clodiprogel, son nom générique, en 2007 dans une pharmacie de Miami, en Floride ( AFP / ROBERT SULLIVAN )
    information fournie par AFP 10.05.2025 04:46 

    Le groupe pharmaceutique américain Bristol Myers Squibb (BMS) et trois filiales du laboratoire français Sanofi aux Etats-Unis vont verser 700 millions de dollars à Hawaï pour solder un litige judiciaire autour de son anticoagulant Plavix, a annoncé vendredi l'Etat ... Lire la suite

Mes listes

Cette liste ne contient aucune valeur.