Logiciel de test défectueux : CrowdStrike pointe du doigt la cause de la panne mondiale

La mise à jour défectueuse a provoqué une lecture de mémoire hors limites, déclenchant ainsi une 'exception irrécupérable'. Cette situation peut-elle être évitée à l'avenir ?

  • CrowdStrike a incriminé un logiciel de test défectueux pour une mise à jour boguée qui a crashé 8,5 millions de machines Windows.
  • L’incident a affecté de nombreuses entreprises dans le monde, dont des compagnies aériennes et la bourse de Londres.
  • En réponse à cet incident, CrowdStrike a promis plusieurs nouvelles mesures pour éviter de tels problèmes à l’avenir.
  • Cependant, certains analystes estiment que l’entreprise aurait dû mettre en place ces mesures dès le départ.

Une mise à jour défectueuse de CrowdStrike a paralysé des millions de machines Windows

CrowdStrike, la société de cybersécurité, a récemment fait face à un incident majeur. Une mise à jour boguée a entrainé le crash de près de 8,5 millions de machines Windows dans le monde. Selon la société, un logiciel de test défectueux en serait la cause.

Des conséquences mondiales

L’incident a eu des répercussions sur de nombreuses entreprises à l’échelle mondiale. Des compagnies aériennes, des diffuseurs, la bourse de Londres et bien d’autres ont été touchés. Certains, comme « Delta Airlines », sont encore en phase de récupération. Notons que seules les machines Windows ont été impactées, les machines Apple et Linux n’ayant pas été affectées.

Le bug : une violation de mémoire

Le problème est survenu après le déploiement de deux nouvelles instances de modèle le 19 juillet. L’une d’elles, malgré des « données problématiques », a passé la validation. Résultat : une lecture de mémoire hors limites a déclenché une exception qui a fini par faire crasher le système d’exploitation Windows.

Des mesures pour éviter la récidive

Pour éviter qu’un tel incident ne se reproduise, CrowdStrike a promis de prendre plusieurs mesures. Parmi celles-ci, un test plus approfondi du contenu de réponse rapide, l’ajout de contrôles de validation et l’amélioration de la gestion des erreurs. De plus, l’entreprise envisage d’utiliser une stratégie de déploiement échelonné pour le contenu de réponse rapide.

L’avis de la rédaction

Si CrowdStrike a réagi rapidement en mettant en place de nouvelles mesures, il est regrettable que ces dernières n’aient pas été anticipées. Cet incident rappelle combien il est crucial pour les entreprises de cybersécurité de tester minutieusement leurs mises à jour avant déploiement. La confiance des utilisateurs en dépend.