{"id":38747,"date":"2024-07-19T11:48:55","date_gmt":"2024-07-19T11:48:55","guid":{"rendered":"https:\/\/dekkbi.com\/?p=38747"},"modified":"2024-07-19T11:48:56","modified_gmt":"2024-07-19T11:48:56","slug":"crowdstrike-un-antivirus-utilise-par-microsoft-a-lorigine-de-la-panne-informatique-mondiale","status":"publish","type":"post","link":"https:\/\/dekkbi.com\/?p=38747","title":{"rendered":"CrowdStrike, un antivirus utilis\u00e9 par Microsoft, \u00e0 l\u2019origine de la panne informatique mondiale"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Selon plusieurs experts, cette panne mondiale informatique n\u2019est pas le fruit d\u2019une cyberattaque mais d\u2019une mise \u00e0 jour d\u00e9fectueuse d\u2019un antivirus de la soci\u00e9t\u00e9 Crowdstrike utilis\u00e9 par des entreprises dans le monde entier.<\/h2>\n\n\n\n<p>Une panne de certains services de Microsoft paralyse ce vendredi de nombreuses entreprises partout dans le monde\u00a0tandis que le g\u00e9ant de la tech am\u00e9ricain a affirm\u00e9 prendre des \u00ab\u00a0<em>mesures d\u2019att\u00e9nuation<\/em>\u00a0\u00bb le temps de r\u00e9gler le probl\u00e8me.<\/p>\n\n\n\n<p>Compagnies a\u00e9riennes clou\u00e9es au sol, files d\u2019attente dans les a\u00e9roports, probl\u00e8me de t\u00e9l\u00e9communication de la TV australienne ABC, Bourse de Londres perturb\u00e9e: depuis quelques heures, le nombre d\u2019entreprises faisant \u00e9tat de panne ou de perturbations se multiplie. Dans un message intitul\u00e9 \u00ab&nbsp;D\u00e9gradation du service&nbsp;\u00bb, Microsoft indique que les utilisateurs \u00ab&nbsp;<em>peuvent \u00eatre dans l\u2019incapacit\u00e9 d\u2019acc\u00e9der \u00e0 diverses applications et services Microsoft 365<\/em>\u00ab&nbsp;.<\/p>\n\n\n\n<p>Microsoft ajoute rester \u00ab&nbsp;<em>mobilis\u00e9 pour g\u00e9rer cet \u00e9v\u00e9nement avec la plus haute priorit\u00e9 et en urgence, tout en continuant \u00e0 traiter l\u2019impact persistant pour les applications Microsoft 365 restantes qui sont dans un \u00e9tat d\u00e9grad\u00e9<\/em>\u00ab&nbsp;.<\/p>\n\n\n\n<p>Selon plusieurs informations, relay\u00e9es notamment par le site du\u00a0Figaro\u00a0et de\u00a0Franceinfo, cette panne n\u2019est pas le fruit d\u2019une cyberattaque. Est point\u00e9e du doigt notamment la mise \u00e0 jour d\u2019un antivirus utilis\u00e9 par le syst\u00e8me Microsoft. Le logiciel en question est propos\u00e9 par l\u2019entreprise Crowdstrike notamment aux entreprises et aux professionnels. Les particuliers seraient donc moins ou pas impact\u00e9s.<\/p>\n\n\n\n<p>\u00ab\u00a0<em>Le CERT-FR (Centre gouvernemental de veille, d\u2019alerte et de r\u00e9ponse aux attaques informatiques) a \u00e9t\u00e9 inform\u00e9 ce jour d\u2019un incident majeur affectant les syst\u00e8mes Microsoft Windows disposant de l\u2019EDR Crowdstrike Falcon. Cet incident semble provoquer un \u00e9cran bleu syst\u00e8me entra\u00eenant un red\u00e9marrage du poste<\/em>\u00ab\u00a0, pr\u00e9cise m\u00eame le\u00a0compte \u00ab\u00a0X\u00a0\u00bb du CERT-FR.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Crowdstrike expert en cybers\u00e9curit\u00e9<\/h2>\n\n\n\n<p>Que se passe-t-il concr\u00e8tement ? Les utilisateurs des services de Microsoft \u2013 donc de Windows \u2013 ont rencontr\u00e9 le fameux \u00e9cran bleu de la mort qui indique que les services du g\u00e9ant am\u00e9ricain de l\u2019informatique ne sont pas disponibles. Pour \u00e9viter ce \u00ab&nbsp;blue screen of the death&nbsp;\u00bb,&nbsp;<a href=\"https:\/\/www.lefigaro.fr\/secteur\/high-tech\/en-direct-microsoft-panne-mondiale-20240719\" target=\"_blank\" rel=\"noreferrer noopener\">Le Figaro<\/a>&nbsp;d\u00e9voile les manipulations conseill\u00e9es par Crowdstrike, qui doivent \u00eatre effectu\u00e9es par l\u2019<em>admin<\/em>&nbsp;du syst\u00e8me informatique. \u00ab&nbsp;<em>Il faut d\u00e9marrer Windows en mode sans \u00e9chec en appuyant sur la ouche F4 au d\u00e9marrage. Puis, se rendre dans le disque \u00ab&nbsp;C:&nbsp;\u00bb de votre ordinateur. Il faut ensuite rechercher le \u00ab&nbsp;C:\\Windows\\System32\\drivers\\CrowdStrike&nbsp;\u00bb. Enfin, dans ce dossier, il faut supprimer le fichier qui commence par C-00000291 et termine par .sys. Et pour finir la manipulation, il est n\u00e9cessaire de red\u00e9marrer l\u2019ordinateur. \u00ab&nbsp;<\/em><\/p>\n\n\n\n<p>Malheureusement, pas tout est aussi simple car ce m\u00eame fichier \u00e0 supprimer peut en r\u00e9alit\u00e9 avoir un nom diff\u00e9rent et donc difficile \u00e0 retrouver.<\/p>\n\n\n\n<p>Crowdstrike est une entreprise allemande sp\u00e9cialis\u00e9e en cybers\u00e9curit\u00e9.<\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Selon plusieurs experts, cette panne mondiale informatique n\u2019est pas le fruit d\u2019une cyberattaque mais d\u2019une mise \u00e0 jour d\u00e9fectueuse d\u2019un<\/p>\n","protected":false},"author":1,"featured_media":38748,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[21],"tags":[],"class_list":["post-38747","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-societe"],"_links":{"self":[{"href":"https:\/\/dekkbi.com\/index.php?rest_route=\/wp\/v2\/posts\/38747","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dekkbi.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/dekkbi.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/dekkbi.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/dekkbi.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=38747"}],"version-history":[{"count":1,"href":"https:\/\/dekkbi.com\/index.php?rest_route=\/wp\/v2\/posts\/38747\/revisions"}],"predecessor-version":[{"id":38749,"href":"https:\/\/dekkbi.com\/index.php?rest_route=\/wp\/v2\/posts\/38747\/revisions\/38749"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/dekkbi.com\/index.php?rest_route=\/wp\/v2\/media\/38748"}],"wp:attachment":[{"href":"https:\/\/dekkbi.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=38747"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/dekkbi.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=38747"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/dekkbi.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=38747"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}