Et donc, si une mise à jour de Whatsapp fait planter tous les téléphones Android, il y aura un titre Clubic « Une panne d’Android brique des millions de smartphones dans le monde » ?
Qui a décidé de faire la mise à jour directement sur les machines de prod’ chez Crowdstrike ? C’était pas une bonne idée
D’un autre côté, comment se fait-il que l’OS se brique à cause d’un logiciel tiers ?
En même temps ça concerne mes ordinateurs sous Windows.
Mais quand on rentre dans le détails on comprend
A cause d’une mauvaise conception du logiciel tiers.
Alors que sous linux, j’ai pas de soft pro pour mon métier mais le PC démarre
Dommage pas de problème ce matin en allumant mon PC sinon= pause-café
sinon MS passe à avast
Hélas, la plupart des gens (trolls et flemmards) ne lisent pas le châpo ni l’article, ou mal. Il est factuellement faux de titrer « une panne Microsoft gigantesque » et je pense qu’il faut rendre à césar ce qui appartient à césar (même si ça fera moins de clics de mettre Crowstrike*).
Bon courage à tous les concernés en tout cas
Comme chez beaucoup, chez nous aussi c’est arrivé. Comme tous les pros je ne blâme pas Microsoft par contre je blâme Orange Business. En effet les commerciaux d’Orange ont vendu leur solution de cyberdéfense à la direction (contre mon avis) et en fait c’est un emballage « Orange » de CrowdStrike. Donc même effets. Heureusement nous avons pu très rapidement restaurer le dernier points de restauration système et empêcher CrowdStrike. Par contre impossible de le désinstaller il faut un token que nous ne possédons pas et Orange est aux abonnés absents.
Ben oui. Comment se fait-il qu’un logiciel tiers puisse complètement planter le système ?
T’es bourré ?
parce que ce type logiciel tiers attaque le système en lui même… donc peu faire planter tout l’OS…
[Troll]
Ca marche bien Windows : Pour que ça fonctionne, il faut supprimer des fichiers.
[/troll]
Blague à part, bon courage aux personnes impactées.
Jamais simple ce genre de situations.
Non, c’est bien Windows qui se retrouve en carafe, pas juste la suite de cybersécurité elle-même, même si effectivement la responsabilité, de ce qui est connu pour le moment) semble incomber à Crowdstrike.
Le titre dit que c’est une panne MS, c’est faux (c’est pas l’infra MS qui est en panne ici, mais des ordinateurs d’entreprises diverses).
L’image stock c’est une boutique MS.
Tout porte à croire en premier lieu que c’est la faute de MS (et lié à la panne cloud concomitante qui n’a rien à voir)
je dirais donc plutôt
« un bug gigantesque de l’EDR Crowdstrike paralyse les ordinateurs sous Windows d’une partie du monde : ce qu’il faut savoir »
donc c’est à la rigueur une panne WINDOWS et pas Microsoft !
Dans l’ensemble oui, cela fonctionne pas trop mal. Perso aucun problème avec ce fichier (mais faut dire aussi que je ne fais rien dans le Cloud)
En fait c’est les deux. Une partie de l’infra MS utilise Crowdstrike et se retrouve elle aussi en carafe, ce qui du coup affecte indirectement des boîtes qui utilisent des services MS et n’utilisent pas Crowdstrike.
pour la panne cloud o365 c’est pas dit.
le rapport MS c’est « une modif de config qui a déconnecté les frontaux du stockage a affecté certains services ». pas « un EDR sous windows a planté notre infra »
https://status.cloud.microsoft/
Preliminary root cause: A configuration change in a portion of our Azure backend workloads, caused interruption between storage and compute resources which resulted in connectivity failures that affected downstream Microsoft 365 services dependent on these connections.
Je pense que ça c’est parce que le principe dans ce genre de communication, c’est de ne pas pointer du doigt un tiers, pour de multiples raisons : ne pas prendre de risque juridique au cas où en fait le problème viendrait d’ailleurs, ne pas donner trop d’informations sur les infrastructures, et tout simplement aussi parce que vis à vis de ses propres clients, c’est Microsoft et lui seul qui est responsable d’assurer la continuité du service. Une mise à jour de Crowdstrike, c’est bien un « changement de configuration » sur les machines qui l’utilisent…
La concomitance des deux problèmes laisse assez peu de place aux doutes, d’autant plus que Microsoft a clairement communiqué sur le fait que ses clients qui utilisent des VM Azure et Crowdstrike sont affectés, et les services cloud de Microsoft, ils font partie des « clients » d’Azur…
Et au final, que ça soit causé par Crowdstrike ou pas de leur côté, le fait est qu’il y a bien une panne chez Microsoft, et pas seulement une panne touchant uniquement les entreprises utilisant Crowdstrike.
ok avec toi pour la première partie
mais on ne peut pas pour autant définir comme acquis que les 2 pannes sont liées.
Oui, c’est pas une certitude absolue, c’est sûr.
Mais il n’en reste pas moins qu’il y a bien une panne Microsoft gigantesque qui paralyse une partie du monde. Elle est peut-être indépendante, peut-être une conséquence du bug de Crowdstrike, mais elle est bien là.
Et en termes d’ampleur, je serai pas surpris qu’elle affecte en fait plus de monde que ceux touchés directement par le bug de Crowdstrike.