Ouvrir le menu principal

MacGeneration

Recherche

CrowdStrike donne des détails sur sa mise à jour qui a causé une panne informatique mondiale

Félix Cattafesta

lundi 22 juillet 2024 à 10:52 • 71

Ailleurs

La fin de semaine a été animée chez CrowdStrike : le déploiement d’une mise à jour a causé une panne informatique mondiale qui a touché aéroports, banques, chaînes de TV et de nombreuses entreprises. Le patch fautif a planté plus de 8,5 millions de PC Windows selon Microsoft, qui a indiqué que cela représentait « moins de 1 % de tous les appareils Windows ». De son côté, CrowdStrike a publié un billet de blog expliquant plus en détail ce qui s’est passé.

Logo de CrowdStrike.

Crowdstike est une société commercialisant une suite de sécurité pour les entreprises. Le matin du 19 juillet, elle a publié une « mise à jour de la configuration des capteurs » pour les machines Windows, téléchargée automatiquement par les PC connectés au réseau. C’est elle qui a créé une erreur entraînant un plantage de Windows affichant le fameux écran bleu.

CrowdStrike explique que la mise à jour a modifié un type de fichier retouché régulièrement dans le but de pouvoir être réactif face aux pirates. Le fichier buggé se trouve dans le dossier C:\Windows\System32\drivers\CrowdStrike\, a un nom commençant par C-00000291 et se termine en .sys. « Bien que les fichiers de canaux se terminent par l'extension .SYS, ils ne sont pas des pilotes du noyau », insiste l’entreprise.

Le fichier de canal 291 contrôle la manière dont Falcon évalue l'exécution des canaux nommés ["named pipes" en anglais] sur les systèmes Windows. Les canaux nommés sont utilisés pour la communication normale, interprocessus ou intersystème dans Windows.

La mise à jour qui a eu lieu à 04:09 UTC a été conçue pour cibler les canaux nommés malveillants récemment observés et utilisés par des structures C2 courantes dans les cyberattaques. La mise à jour de la configuration a déclenché une erreur logique qui a entraîné une panne du système d'exploitation.

CrowdStrike explique ensuite avoir corrigé son fichier en modifiant son contenu et ajoute qu’aucune mise à jour ne lui sera accordée. « Ce problème n'est pas lié aux octets nuls contenus dans le fichier de canal 291 ou dans tout autre fichier de canal », précise le billet face à une rumeur qui avait éclos sur les réseaux sociaux. Il ne donne en revanche aucune indication sur ce qui a mené à ce bug dans le fichier.

La mise à jour fautive n’est restée en ligne que 78 minutes avant d’être corrigée, mais le patch déployé ne s’installe pas automatiquement dans tous les cas. Si redémarrer l’ordinateur dans les choux plusieurs fois peut aider, certains n’ont pas d’autres choix que d’aller supprimer le fichier manuellement… ce qui peut prendre énormément de temps sur le parc de machines d’une grande entreprise.

La communication de CrowdStrike autour de cette panne générale ne rassure pas vraiment. La société n’indique pas comment une telle mise à jour a pu finir sur un si grand nombre d’ordinateurs, alors qu’elle était de toute évidence complètement buggée. Le billet confirme que le fichier fautif a été corrigé… mais pas le système permettant son déploiement à grande échelle. L’entreprise promet d’en dire plus prochainement et de partager les conclusions de son enquête interne. Dans un post LinkedIn, elle assure qu’un nombre « significatif » de PC Windows sont déjà remis sur pied.

En attendant, Microsoft a publié un outil destiné aux administrateurs permettant de plus facilement récupérer une machine touchée par le bug. L’utilitaire permet de créer une clef USB bootable qui va automatiquement aller supprimer le fichier C-00000291*.sys sans avoir à passer par le mode sans échec. Une page d’assistance a été mise en ligne avec des indications pour les différents types de machines.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Les leçons de la WWDC 2025, et ce qu’elle laisse entrevoir de la suite : la semaine Apple

15/06/2025 à 21:00

• 19


Nouveautés d’iOS 26, macOS Tahoe, Liquid Glass… Tous nos articles pour tout savoir sur la WWDC 2025

14/06/2025 à 15:00

• 11


Aperçu de Spotlight dans macOS Tahoe : le lanceur idéal pour débuter ?

14/06/2025 à 11:00

• 35


Sortie de veille : une WWDC 2025 réussie ? Notre débrief d’iOS 26, Liquid Glass…

14/06/2025 à 08:00

• 11


SAV : Apple lance un programme de réparation pour des Mac mini M2 qui ne s'allument plus

14/06/2025 à 07:38

• 41


Avec Tahoe, les applications macOS pourront s’afficher sur le Vision Pro

13/06/2025 à 21:57

• 17


Les Youtubeurs de Linus Tech Tips voulaient se moquer des Mac pendant un mois, mais décident finalement de rester chez Apple

13/06/2025 à 18:56

• 102


watchOS 26 : découverte de la nouvelle interface de l'app Exercice

13/06/2025 à 18:27

• 4


Découvrez le tout nouveau UPDF 2.0 – l’éditeur PDF ultime pour Mac et iOS !

13/06/2025 à 15:18

• 0


macOS 26 peut faire le ménage dans les icônes de la barre des menus

13/06/2025 à 14:52

• 11


Avec EnergyKit, Apple veut charger votre watture au moment le plus opportun

13/06/2025 à 13:45

• 12


3DMark, une référence pour comparer les performances des GPU, débarque sur Mac

13/06/2025 à 13:02

• 31


Promo : des MacBook Air M3 16 Go à partir de 850 €

13/06/2025 à 12:50

• 13


Des nouvelles de Cyberpunk 2077 sur Mac, qui tourne visiblement bien sur un MacBook Pro M4 Max

13/06/2025 à 11:56

• 36


Les vélos arrivent dans Plans sur le web et les apps tierces pour watchOS

13/06/2025 à 11:30

• 22


TSMC est toujours le plus gros fondeur, mais SMIC rattrape Samsung pour la gravure

13/06/2025 à 11:10

• 11