![]() |
Bienvenue invité ( Connexion | Inscription )
![]() |
![]()
Message
#1
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 527 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 ![]() |
Microsoft est touché par une panne mondiale affectant banques, compagnies aériennes et ferroviaires partout dans le monde. Des médias à l'image de TF1 et Canal+ sont également impactés ainsi qu'un nombre considérables d'entreprises.
Si les détails de ce problèmes ne sont pas encore officiellement connus il semble que ce soit lié à une mise à jour Windows provoquant des plantages sur les postes Voici ce qu'en dit le CERT: Le CERT-FR a été informé ce jour d'un incident majeur affectant les systèmes Microsoft Windows disposant de l'EDR Crowdstrike Falcon. Cet incident semble provoquer un écran bleu système entraînant un redémarrage du poste. Il reste maintenant à savoir le temps qu'il faudra pour un retour à la normale. [MàJ] La panne semble liée à un problème avec une mise à jour de l'antivirus CrowdStrike largement déployé dans les milieux professionnels. Le bug provoque la mise en quarantaine de fichiers indispensables au bon fonctionnement de Windows. Lien vers le billet original -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
![]() |
![]()
Message
#2
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 5 533 Inscrit : 5 Mar 2003 Lieu : Ville de Notre-Dame Membre no 6 523 ![]() |
Si les détails de ce problèmes ne sont pas encore officiellement connus il semble que ce soit lié à une mise à jour Windows provoquant des plantages sur les postes. [MàJ] La panne semble liée à un problème avec une mise à jour de l'antivirus CrowdStrike largement déployé dans les milieux professionnels. Le bug provoque la mise en quarantaine de fichiers indispensables au bon fonctionnement de Windows. Ce n'est pas la faute de Microsoft, mais de la mise à jour de la base de données de l'antivirus CrowdStrike. Le problème aurait été identique sur les environnements macOS ou Linux si cet antivirus était utilisé et dans le cas présent, Windoze en subit les dommages collatéraux de cette erreur. Une mise à jour de la mise à jour de ces registres CrowdStrike sera rapidement déployée, pour relancer l'environnement Windoze correctement. Et corriger la pagaille actuelle qui égaient nos fins de semaine... ![]() -------------------- Sur iMac Pro (fin-2017) en Xeon 8 coeurs à 3.2 GHz / 32 Go Ram / Radeon Pro Vega 56 8 Go / 1 To SSD
Sous macOS 10.14.6 (Mojave) à jour et en réseau Wifi 6 avec une boite fibre 5 Gbit/s (fin de l'ADSL à la capitale) Ayant été anobli depuis le 1er septembre de l'an de grâce 2024 avec le titre de Harceleur 1er par la Belle Province sur ces merveilleux forums... Nostalgique de l'Apple IIgs ? Un petit émulateur : www.casags.net |
|
|
![]()
Message
#3
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Rédacteurs Messages : 1 657 Inscrit : 19 Nov 2020 Membre no 212 895 ![]() |
Si les détails de ce problèmes ne sont pas encore officiellement connus il semble que ce soit lié à une mise à jour Windows provoquant des plantages sur les postes. [MàJ] La panne semble liée à un problème avec une mise à jour de l'antivirus CrowdStrike largement déployé dans les milieux professionnels. Le bug provoque la mise en quarantaine de fichiers indispensables au bon fonctionnement de Windows. Ce n'est pas la faute de Microsoft, mais de la mise à jour de la base de données de l'antivirus CrowdStrike. Le problème aurait été identique sur les environnements macOS ou Linux si cet antivirus était utilisé et dans le cas présent, Windoze en subit les dommages collatéraux de cette erreur. L'antivirus de CrowdStrike est utilisé sous macOS et Linux. Le problème ne se pose pas sous ces environnements. Comme @Lionel l'explique c'est parce que cet antivirus met en quarantaine des fichiers indispensables à Windows que le problème se manifeste sous Windows, et non sous d'autres OS ou environnements puisque n'ayant pas les mêmes nécessaires fichiers. La même bug y est bien présente mais n'affecte pas le fonctionnement normal. -------------------- La liberté d'expression c'est l'extrémisme. La censure c'est la liberté.
|
|
|
![]()
Message
#4
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 5 533 Inscrit : 5 Mar 2003 Lieu : Ville de Notre-Dame Membre no 6 523 ![]() |
L'antivirus de CrowdStrike est utilisé sous macOS et Linux. Le problème ne se pose pas sous ces environnements. Comme @Lionel l'explique c'est parce que cet antivirus met en quarantaine des fichiers indispensables à Windows que le problème se manifeste sous Windows, et non sous d'autres OS ou environnements puisque n'ayant pas les mêmes nécessaires fichiers. La même bug y est bien présente mais n'affecte pas le fonctionnement normal. Cet antivirus est marginal hors de l'environnement Windoze, même s'il faudrait les chiffres précis par répartition sur les différents marchés où il est présent. Et non le même "bug" n'est pas présent. Si le registre mis à jour de signatures de CrowdStrike contient comme fichier suspect "fichiers indispensables à Windows", cela met à mal le fonctionnement de Windows, mais laisse totalement indifférent les autres environnements. Comme la plupart des signature des virus présents sur Windoze et inoffensifs sur macOS... C'est bien pour cela que le titre de l'article est erroné. Ce n'est pas chez Microsoft, mais cela touche l'environnement Windoze. Et ce n'est pas un "bug", mais des signatures inappropriées de fichiers dans une mise à jour. Et encore, ce sont peut-être des fichiers indispensables qui avaient été contaminés précédemment et qui ont été traités comme faux positifs actuellement... Ca n'aurait pas une incidence sur certains SMS de "Messages", cette panne ? Pour faire simple: Les SMS "Bleus" sont synchronisés sur mes 3 appareils iPhone , iPad et iMac Pas les "verts" qui ne sont que sur l'iPhone, qui ne sont pas synchro et, apparemment, ne sont pas distribués ! Pour faire simple, dans cette merveilleuse application Message sous iOS, les bulles bleues sont entre iBidules utilisant le format iMessage. Tandis que les bulles vertes sont en dehors et généralement vers Android. Quand aux bulles grises, ce n'est que du texte vers les téléphones qui n'étaient pas intelligents. Donc en fonction de votre réseau, des fournisseurs d'accès et de vos destinataires, il va y avoir des ralentissements des bulles vertes en fonction de ce dysfonctionnement... ![]() Ce message a été modifié par Benzebut - 20 Jul 2024, 17:23. -------------------- Sur iMac Pro (fin-2017) en Xeon 8 coeurs à 3.2 GHz / 32 Go Ram / Radeon Pro Vega 56 8 Go / 1 To SSD
Sous macOS 10.14.6 (Mojave) à jour et en réseau Wifi 6 avec une boite fibre 5 Gbit/s (fin de l'ADSL à la capitale) Ayant été anobli depuis le 1er septembre de l'an de grâce 2024 avec le titre de Harceleur 1er par la Belle Province sur ces merveilleux forums... Nostalgique de l'Apple IIgs ? Un petit émulateur : www.casags.net |
|
|
![]()
Message
#5
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Rédacteurs Messages : 1 657 Inscrit : 19 Nov 2020 Membre no 212 895 ![]() |
L'antivirus de CrowdStrike est utilisé sous macOS et Linux. Le problème ne se pose pas sous ces environnements. Comme @Lionel l'explique c'est parce que cet antivirus met en quarantaine des fichiers indispensables à Windows que le problème se manifeste sous Windows, et non sous d'autres OS ou environnements puisque n'ayant pas les mêmes nécessaires fichiers. La même bug y est bien présente mais n'affecte pas le fonctionnement normal. Cet antivirus est marginal hors de l'environnement Windoze, même s'il faudrait les chiffres précis par répartition sur les différents marchés où il est présent. Et non le même "bug" n'est pas présent. Si le registre mis à jour de signatures de CrowdStrike contient comme fichier suspect "fichiers indispensables à Windows", cela met à mal le fonctionnement de Windows, mais laisse totalement indifférent les autres environnements. Comme la plupart des signature des virus présents sur Windoze et inoffensifs sur macOS... C'est bien pour cela que le titre de l'article est erroné. Ce n'est pas chez Microsoft, mais cela touche l'environnement Windoze. Et ce n'est pas un "bug", mais des signatures inappropriées de fichiers dans une mise à jour. Et encore, ce sont peut-être des fichiers indispensables qui avaient été contaminés précédemment et qui ont été traités comme faux positifs actuellement... Personne n'a écrit que c'était des signatures inappropriées. Tout ce que l'on sait c'est que des fichiers indispensables à Windows sont mis en quarantaine par l'antivirus de CrowdStrike. Comme rapporté exactement et justement par @Lionel. Et il y a un rapport avec Windows, puisque sur Mac, grâce au Framework MDM et End-Point, ce comportement n'aurait jamais été accepté. macOS protège macOS de multiples façon. Les End Point de sécurité incluant les antivirus protègent le reste sur Mac. Sous Windows c'est la foire! -------------------- La liberté d'expression c'est l'extrémisme. La censure c'est la liberté.
|
|
|
![]()
Message
#6
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 5 533 Inscrit : 5 Mar 2003 Lieu : Ville de Notre-Dame Membre no 6 523 ![]() |
Personne n'a écrit que c'était des signatures inappropriées. Tout ce que l'on sait c'est que des fichiers indispensables à Windows sont mis en quarantaine par l'antivirus de CrowdStrike. Comme rapporté exactement et justement par @Lionel. Et il y a un rapport avec Windows, puisque sur Mac, grâce au Framework MDM et End-Point, ce comportement n'aurait jamais été accepté. macOS protège macOS de multiples façon. Les End Point de sécurité incluant les antivirus protègent le reste sur Mac. Sous Windows c'est la foire! Et comme déjà mentionné, ce n'est pas chez Microsoft mais une application pour Windoze, ni un "bug" de l'antivirus CrowdStrike car il n'y a pas eu de mise à jour de l'application, mais en l'état la mise en quarantaine de fichiers indispensables à Windoze. Soit des faux positifs dans la liste des signatures qui était inappropriée... ![]() Le phénomène sous macOS aurait été identique. Non pas sur les fondations qui sont par définition protégées (visibles au démarrage avec la combinaison Commande + V), mais bien dans l'ouverture des sessions. Ainsi, la mise en quarantaine de fichiers ".plist" pour les démons et agents de lancement d'une session empêchera le fonctionnement normal, voire simplement de démarrer macOS. Ou tout autre fichier requis en tâche de fond par macOS d'ailleurs... La formulation la plus appropriée serait donc en fonction des derniers éléments concernant ce blocage : L'environnement Windows de Microsoft est touché par une panne mondiale affectant banques, compagnies aériennes et ferroviaires partout dans le monde. Des médias à l'image de TF1 et Canal+, sont également icontactés ainsi qu'un nombre considérables d'entreprises. Si les détails de ce problème ne sont pas encore officiellement connus il semble que ce soit lié à une mise à jour du fichier des signatures de l'antivirus CrowdStrike largement déployé dans les milieux professionnel, qui mettrait en quarantaine des fichiers indispensables à Windows et entrainant un blocage du démarrage de Windows (confirmé depuis par le CERT). -------------------- Sur iMac Pro (fin-2017) en Xeon 8 coeurs à 3.2 GHz / 32 Go Ram / Radeon Pro Vega 56 8 Go / 1 To SSD
Sous macOS 10.14.6 (Mojave) à jour et en réseau Wifi 6 avec une boite fibre 5 Gbit/s (fin de l'ADSL à la capitale) Ayant été anobli depuis le 1er septembre de l'an de grâce 2024 avec le titre de Harceleur 1er par la Belle Province sur ces merveilleux forums... Nostalgique de l'Apple IIgs ? Un petit émulateur : www.casags.net |
|
|
![]()
Message
#7
|
|
Macbidouilleur de bronze ! ![]() ![]() Groupe : Membres Messages : 337 Inscrit : 19 Jun 2020 Membre no 211 922 ![]() |
ni un "bug" de l'antivirus CrowdStrike car il n'y a pas eu de mise à jour de l'application, mais en l'état la mise en quarantaine de fichiers indispensables à Windoze. Soit des faux positifs dans la liste des signatures qui était inappropriée... Le correctif communiqué presque immédiatement par Crowdtrike consiste à effacer un fichier de configuration puis rebooter le PC, on voit mal comment ce serait compatible avec une mise en quarantaine erronée de fichiers Windows ? En fait c'est ce fichier de configuration qui est erroné et fait planter le pilote noyau de Crowdstrike lorsqu'il est lu et appliqué sans vérification, le supprimer permet au PC de redémarrer normalement. Après libre à chacun de qualifier cette absence de vérification de la cohérence d'un fichier de configuration de bug ou de fonctionnalité ![]() |
|
|
![]() ![]() |
Nous sommes le : 31st July 2025 - 17:20 |