Microsoft déploie un outil de récupération officiel pour les ordinateurs affectés par CrowdStrike.
Microsoft a publié un outil de récupération officiel qui permet aux développeurs et aux administrateurs systèmes de récupérer rapidement les ordinateurs affectés par CrowdStrike. Alors qu’il existe déjà une solution pas à pas pour résoudre le problème de l’écran bleu de la mort (BSoD), le résoudre manuellement peut prendre beaucoup de temps, surtout si seules quelques personnes connaissent la démarche, voire sont autorisées à le faire. Pendant ce temps, certaines organisations devront gérer des centaines, voire des milliers, d’ordinateurs affectés. L’incident CrowdStrike qui a provoqué le crash massif des systèmes informatiques la semaine dernière a été installé à distance, déployé chez les personnes concernées via une mise à jour automatique. Cependant, la correction du problème qu’il a causé ne peut être effectuée que par un utilisateur travaillant directement sur la machine affectée. Cela signifie que des milliers de personnels informatiques travailleront en heures supplémentaires cette semaine pour résoudre le problème. Microsoft estime qu’au moins 8,5 millions d’ordinateurs Windows ont été affectés par la mise à jour, et a déjà déployé du personnel pour aider les clients à résoudre le problème. Par ailleurs, la société de Redmond a travaillé directement avec CrowdStrike, ainsi qu’avec d’autres fournisseurs d’entreprises comme Google Cloud Platform et Amazon Web Services, pour trouver les approches les plus efficaces pour réparer tous les ordinateurs affectés. Bien que le géant du logiciel affirme que le chiffre de 8,5 millions représente moins de 1 % de tous les ordinateurs Windows dans le monde, cela a tout de même eu un impact significatif sur des milliers d’organisations et d’infrastructures critiques dans le monde entier. Outre les aéroports et les compagnies aériennes, des organisations médiatiques comme la BBC, des hôpitaux et même le service d’appel d’urgence 911 de plusieurs États ont été hors service pendant plusieurs heures depuis que la mise à jour défectueuse a désactivé leurs systèmes. Pour ceux qui ne le savent pas, CrowdStrike est un fournisseur de solutions de sécurité et constitue une alternative à Microsoft Defender for Endpoint, la propre solution d’entreprise de Microsoft. Comme ces programmes de sécurité fonctionnent au niveau du noyau, une erreur à ce niveau signifie que l’ordinateur pourrait cesser de démarrer et planter. Redémarrer l’ordinateur ne résoudra pas le problème, car lorsque vous redémarrez votre PC, le problème réapparaîtrait au même moment. Microsoft partage un ensemble de prérequis et d’instructions pas à pas pour utiliser le nouvel outil de récupération. Par exemple, vous aurez besoin d’au moins 8 Go d’espace libre sur la machine affectée. De plus, des privilèges d’administrateur, une clé de récupération BitLocker pour toutes les machines utilisant ce cryptage, ainsi qu’une clé USB de démarrage d’une capacité d’au moins 1 Go sont nécessaires. Il explique également de manière utile aux utilisateurs comment télécharger et préparer la clé USB, et comment passer en mode sans échec pour récupérer le système. Une fois ces étapes réalisées, l’ordinateur peut être à nouveau opérationnel comme si rien ne s’était passé. L’annonce de Microsoft concernant le problème CrowdStrike se concentre sur les mesures qu’elle prend pour aider ses clients à résoudre le problème. Mais nous ne pouvons pas empêcher de remarquer que le géant du logiciel critique subtilement CrowdStrike. Microsoft a déclaré : “CrowdStrike nous a aidés à développer une solution évolutive qui permettra à l’infrastructure Azure de Microsoft d’accélérer la correction de la mise à jour défectueuse de CrowdStrike.” Elle a ajouté : “C’est également un rappel de l’importance pour chacun d’entre nous au sein de l’écosystème technologique de privilégier le déploiement sécurisé et la reprise après sinistre en utilisant les mécanismes existants.”Cette énorme panne informatique nous a montré à quel point nos systèmes sont vulnérables en nous reposant sur quelques fournisseurs seulement. Cette erreur accidentelle a causé d’énormes inconvénients à l’échelle mondiale et des millions de dollars de productivité perdus. Combien de dégâts supplémentaires des acteurs malveillants pourraient-ils faire s’ils parvenaient à accéder à ces canaux ?
Source : www.tomshardware.com