La crise mondiale de Microsoft liée à une mauvaise mise à jour de Crowdstrike – Krebs on Security

Une mise à jour logicielle défectueuse d’un fournisseur de cybersécurité Grève de foule estropié d’innombrables Microsoft Windows Les ordinateurs du monde entier sont aujourd’hui touchés, perturbant tout, des voyages en avion aux institutions financières en passant par les hôpitaux et les entreprises en ligne. Crowdstrike a déclaré qu’un correctif a été déployé, mais les experts estiment que la récupération après cette panne pourrait prendre un certain temps, car la solution de Crowdstrike doit être appliquée manuellement sur chaque machine.

Une photo prise aujourd’hui à l’aéroport international de San José montre le redoutable « écran bleu de la mort » de Microsoft. Crédit : Twitter.com/adamdubya1990

Plus tôt dans la journée, une mise à jour erronée fournie par Crowdstrike a commencé à provoquer l’affichage du redoutable « écran bleu de la mort » sur les machines Windows exécutant le logiciel, rendant ces systèmes temporairement inutilisables. Comme la plupart des logiciels de sécurité, Crowdstrike nécessite des connexions profondes dans le système d’exploitation Windows pour repousser les intrus numériques, et dans cet environnement, une petite erreur de codage peut rapidement conduire à des conséquences catastrophiques.

Dans un message sur Twitter/X, le PDG de Crowdstrike Georges Kurtz a déclaré qu’une mise à jour pour corriger l’erreur de codage a été expédiée et que les systèmes Mac et Linux ne sont pas affectés.

« Il ne s’agit pas d’un incident de sécurité ou d’une cyberattaque », a déclaré Kurtz sur Twitter, faisant écho une déclaration écrite de Crowdstrike« Le problème a été identifié, isolé et un correctif a été déployé. »

Publication sur Twitter/X, du directeur des opérations de chasse aux menaces de Crowdstrike dit la solution consiste à démarrer Windows en mode sans échec ou dans l’environnement de récupération Windows (Windows RE), à supprimer le fichier « C-00000291*.sys », puis à redémarrer la machine.

Un lecteur a partagé cette photo prise plus tôt dans la journée à l’aéroport international de Denver. Crédit : Twitter.com/jterryy07

Matt Burgess à Câblé écrit qu’au sein des services de santé et d’urgence, divers prestataires médicaux du monde entier ont signalé des problèmes avec leurs systèmes liés à Windows, partageant des informations sur les réseaux sociaux ou leurs propres sites Web.

« Le système d’alerte d’urgence américain, qui émet des alertes aux ouragans, a déclaré qu’il y avait eu plusieurs pannes de courant dans plusieurs États », a écrit Burgess. « L’hôpital universitaire allemand du Schleswig-Holstein a déclaré qu’il annulait certaines opérations chirurgicales non urgentes dans deux endroits. En Israël, plus d’une douzaine d’hôpitaux ont été touchés, ainsi que des pharmacies, et des rapports indiquent que des ambulances ont été redirigées vers des organisations médicales non touchées. »

Au Royaume-Uni, le NHS England a confirmé que les systèmes de prise de rendez-vous et de dossiers des patients ont été affectés par les pannes.

« Un hôpital a déclaré un incident « critique » après qu’un système informatique tiers qu’il utilisait a été impacté », rapporte Wired. « Dans le pays également, les opérateurs ferroviaires ont déclaré qu’il y avait des retards sur tout le réseau, et que plusieurs entreprises étaient touchées. »

Les réactions à la panne d’aujourd’hui ont été rapides et brutales sur les réseaux sociaux, qui ont été inondés d’images de personnes dans les aéroports entourées d’écrans d’ordinateur affichant l’erreur d’écran bleu de Microsoft. De nombreux utilisateurs de Twitter/X ont reproché au PDG de Crowdstrike de ne pas s’être excusé pour cet événement extrêmement perturbateur, tandis que d’autres ont fait remarquer que cela pourrait exposer l’entreprise à des poursuites judiciaires.

Pendant ce temps, la panne mondiale de Windows est rapidement devenue le sujet le plus discuté sur Twitter/X, dont les robots d’intelligence artificielle ont rassemblé une série de messages parodiques de professionnels de la cybersécurité prétendant travailler pour Crowdstrike pendant leur première semaine. Incroyablement, l’IA de Twitter/X a résumé ces messages sarcastiques en un article optimiste et positif sur Crowdstrike qui a été promu comme le sujet de discussion le plus discuté sur Twitter ce matin.

« Plusieurs personnes ont récemment commencé à travailler pour l’entreprise de cybersécurité Crowdstrike et ont exprimé leur enthousiasme et leur fierté dans leurs nouvelles fonctions », peut-on lire dans le résumé de l’IA. « Ils ont partagé leurs expériences de mise en production du code dès leur premier jour et s’attendent à des résultats positifs dans leur travail. »

L’actualité principale du jour sur Twitter/X, brillamment résumée par les robots IA de X.

C’est une histoire en évolution. Restez à l’écoute pour les mises à jour.

Facebook
Twitter
LinkedIn
Pinterest

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.