Aller au contenu principal Activer le contraste adaptéDésactiver le contraste adapté
Fermer

Selon des experts, la mise à jour de CrowdStrike à l'origine de la panne mondiale a probablement omis des vérifications
information fournie par Reuters 20/07/2024 à 23:16

((Traduction automatisée par Reuters, veuillez consulter la clause de non-responsabilité https://bit.ly/rtrsauto))

(Ajout du mot "à" manquant au paragraphe 2) par Zeba Siddiqui

Des experts en sécurité ont déclaré que la mise à jour de routine de CrowdStrike

CRWD.O de son logiciel de cybersécurité largement utilisé, qui a provoqué une panne des systèmes informatiques de ses clients dans le monde entier vendredi, n'avait apparemment pas fait l'objet de contrôles de qualité adéquats avant d'être déployée.

La dernière version de son logiciel de détection Falcon était censée rendre les systèmes des clients de CrowdStrike plus sûrs contre le piratage en actualisant les menaces contre lesquelles il se défend. Mais un code défectueux dans les fichiers de mise à jour a entraîné l'une des pannes technologiques les plus importantes de ces dernières années pour les entreprises utilisant le système d'exploitation Windows MSFT.O de Microsoft.

Des banques, des compagnies aériennes, des hôpitaux et des administrations du monde entier ont été perturbés. CrowdStrike a publié des informations pour réparer les systèmes affectés, mais les experts ont déclaré que la remise en ligne prendrait du temps car elle nécessiterait l'élimination manuelle du code défectueux.

"Ce qui se passe, c'est que, potentiellement, le contrôle ou le sandboxing qu'ils effectuent lorsqu'ils examinent le code, peut-être que, d'une manière ou d'une autre, ce fichier n'a pas été inclus dans ce contrôle ou s'est échappé", a déclaré Steve Cobb, responsable de la sécurité chez Security Scorecard, dont certains systèmes ont également été touchés par le problème.

Les problèmes sont apparus rapidement après le déploiement de la mise à jour vendredi, et les utilisateurs ont publié sur les médias sociaux des photos d'ordinateurs avec des écrans bleus affichant des messages d'erreur. C'est ce que l'on appelle dans le secteur les "écrans bleus de la mort"

Patrick Wardle, un chercheur en sécurité spécialisé dans l'étude des menaces contre les systèmes d'exploitation, a déclaré que son analyse avait permis d'identifier le code responsable de la panne.

Le problème de la mise à jour se situait "dans un fichier qui contient soit des informations de configuration, soit des signatures", a-t-il déclaré. Ces signatures sont des codes qui détectent des types spécifiques de codes malveillants ou de logiciels malveillants.

"Il est très courant que les produits de sécurité mettent à jour leurs signatures, par exemple une fois par jour... parce qu'ils surveillent en permanence l'apparition de nouveaux logiciels malveillants et parce qu'ils veulent s'assurer que leurs clients sont protégés contre les menaces les plus récentes", a-t-il déclaré.

La fréquence des mises à jour "est probablement la raison pour laquelle (CrowdStrike) ne l'a pas testé autant", a-t-il ajouté.

On ne sait pas exactement comment le code défectueux s'est retrouvé dans la mise à jour et pourquoi il n'a pas été détecté avant d'être mis à la disposition des clients.

"Idéalement, cette mise à jour aurait d'abord été diffusée à un nombre limité de clients", a déclaré John Hammond, chercheur principal en sécurité chez Huntress Labs. "C'est une approche plus sûre pour éviter un tel désordre D'autres sociétés de sécurité ont connu des épisodes similaires par le passé. La mise à jour boguée de l'antivirus de McAfee en 2010 a bloqué des centaines de milliers d'ordinateurs.

Mais l'impact global de cette panne reflète la domination de CrowdStrike. Plus de la moitié des entreprises du classement Fortune 500 et de nombreux organismes gouvernementaux tels que la principale agence américaine de cybersécurité, la Cybersecurity and Infrastructure Security Agency, utilisent les logiciels de l'entreprise.

Valeurs associées

504,0500 USD NASDAQ -1,95%
498,1300 USD NASDAQ -0,14%

0 commentaire

Signaler le commentaire

Fermer

A lire aussi

  • La salle de contrôle d'Euronext, société qui gère la Bourse de Paris ( AFP / ERIC PIERMONT )
    information fournie par AFP 07.07.2025 17:48 

    Les Bourses européennes ont majoritairement terminé en hausse lundi, à l'issue d'une séance sans catalyseur majeur, le marché s'attendant à ce que l'Union européenne et les Etats-Unis réussissent à aboutir à un accord commercial. La Bourse de Francfort a nettement ... Lire la suite

  • Le défilé haute couture automne-hiver 2025-2026 d'Iris Van Herpen à Paris, le 7 juillet 2025 ( AFP / Thomas SAMSON )
    information fournie par AFP 07.07.2025 17:44 

    Entre le futur et les fonds marins, Schiaparelli et Iris van Herpen ont des envies d'ailleurs pour cette semaine de la haute couture, encore et toujours marquée par le chassé-croisé des directeurs artistiques. En ce premier jour, Schiaparelli a ouvert le bal avec ... Lire la suite

  • Actions : oui, il reste encore des opportunités d’investissement !
    information fournie par Boursorama 07.07.2025 17:39 

    Les marchés ont affiché des performances positives au premier semestre, avec un rebond très marqué depuis leur point bas de début avril. Des niveaux de valorisations qui n'intègrent pour l'heure pas des incertitudes et des risques qui persistent. La dispersion ... Lire la suite

  • bitcoin-1 (Crédits: Pixabay - madartzgraphics)
    information fournie par Café de la Bourse 07.07.2025 17:00 

    En 2025, le contexte macro-économique mondial reste marqué par une forte inflation persistante dans plusieurs régions, des tensions géopolitiques et une incertitude accrue sur les marchés financiers traditionnels. Dans ce cadre, les investisseurs particuliers s'intéressent ... Lire la suite

Mes listes

Cette liste ne contient aucune valeur.