Microsoft veut revoir la sécurité de Windows pour ne plus jamais revivre un bug Crowdstrike

Deux mois après le fameux bug Crowdstrike qui a provoqué la panne de plus de 8,5 millions de PC sous Windows à travers le monde, Microsoft vient de présenter son plan pour ne plus revivre cette situation. L'idée ? Modifier les privilèges accordés aux fournisseurs de sécurité en leur interdisant l'accès au noyau de l'OS.

microsoft bug crowdstrike
Crédits : 123RF

Souvenez-vous, nous sommes le 19 juillet 2024 et sans crier gare, plus de 8,5 millions de PC sous Windows tombent mystérieusement en panne à travers le monde. Ce bug d'une ampleur inédite a paralysé de nombreuses chaînes de télévision, des aéroports, des gares ferroviaires, des supermarchés et une multitude d'entreprises.

Très rapidement, le coupable est désigné. Il s'agit de Crowdstrike, un fournisseur de logiciels anti-virus et partenaire de longue date de la firme de Redmond. Concrètement, la panne a été provoquée par une simple mise à jour défectueuse de l'EDR (ndlr : une technologie logicielle de détection des menaces de sécurité informatique) de la compagnie américaine.

Mais comment une petite erreur glissée dans une mise à jour a pu déclencher un tel chaos ? Tout simplement car certains fournisseurs de sécurité informatique comme Crowdstrike ont un accès direct au noyau de Windows.

Microsoft veut retirer l'accès au noyau aux fournisseurs de sécurité

Depuis des années maintenant, Microsoft avait pris l'habitude d'autoriser ces compagnies à intervenir jusqu'au noyau de l'OS, notamment pour garantir une protection de haut niveau. Seulement, l'incident Crowdstrike a rebattu les cartes.

A l'occasion d'un sommet sur la sécurité informatique organisé par Microsoft ce 10 septembre 2024, le géant américain a dévoilé son plan pour éviter de revivre une telle situation. Pour résumer, la firme de Redmond souhaite tout bonnement retirer l'accès au noyau de Windows aux fournisseurs de solutions de cybersécurité.

A lire également : Bug CrowdStrike – certains n’ont pas été dérangés par la panne mondiale, merci Windows 95 !

Dans un communiqué officiel, Microsoft explique avoir “discuté des exigences liées à la création d'une nouvelle plateforme capable de répondre aux besoins des fournisseurs de sécurité”. Crowdstrike a évidemment fait partie de la table ronde, aux côtés de Broadcom, Sophos et Trend Micro.

Nous avons apprécié l'opportunité de nous joindre à ces discussions importantes avec Microsoft et l'industrie sur la meilleure façon de collaborer afin de créer un écosystème de sécurité des points de terminaison Windows plus résilient et plus ouvert”, a déclaré Drew Bagley, vice-président de la cyberpolitique de Crowdstrike. Pour l'instant, les négociations se poursuivent et difficile de savoir à quoi s'attendre avec cette nouvelle plateforme. 

Source : TechRadar


Réagissez à cet article !

Demandez nos derniers articles !

Bon plan Redmi Note 15 Pro 5G : le puissant smartphone avec un grand écran et un capteur photo de 200 MP passe à petit prix avec ce code !

Vous cherchez un smartphone puissant, mais vous ne souhaitez pas mettre 1000 € dans un modèle haut de gamme des géants du secteur ? Le Redmi Note 15 Pro 5G…

Rachat de SFR : pas de changement de carte SIM, mais Orange, Free et Bouygues vont fermer plus de 75 % des boutiques

En avalant SFR, Orange, Free et Bouygues devraient faire fermer plus de 400 boutiques de l’opérateur, soit plus de 75 % des points de vente existants. On promet aux abonnés…

Le Galaxy S26 Ultra n’a que quelques mois, mais Samsung le brade déjà avec une remise de plusieurs centaines d’euros

Samsung propose déjà une grosse réduction sur le Galaxy S26 Ultra. Grâce à plusieurs remises qu’il est possible de cumuler, le smartphone est disponible dès 869 € au lieu de…

Ninja Artisan : l’excellent four à pizza passe à petit prix juste avant l’été, inutile d’attendre les soldes !

Vous souhaitez faire des pizzas maison et cherchez un four capable de les cuire comme en Italie ? Grâce à la Ninja Artisan, vous obtenez de délicieuses pizzas très simplement….

Disney+ désactive le Dolby Vision et la 3D en France, mais pourquoi ?

Les utilisateurs français n’ont plus accès aux contenus en Dolby Vision ou en 3D sur Disney+. La plateforme a dû désactiver ces fonctionnalités à cause d’un contentieux judiciaire. Les problèmes…

Samsung Galaxy : ça y est, la grosse refonte de l’application est là et elle change presque tout

Après un petit retard de quelques jours, Samsung a finalement déployé la grosse mise à jour de son application de santé. Au programme, une refonte visuelle de taille ainsi que…

Android 17 : on a installé la nouvelle version, voici les fonctionnalités qui nous ont tapé dans l’œil

Android 17 vient tout juste de débarquer ce mardi 16 juin 2026 sur les Google Pixel. Pour vous, nous avons donc testé en long, en large et en travers les…

Configurer et gérer ses objets connectés va devenir encore plus simple grâce à Matter 1.6

Avec Matter 1.6, les utilisateurs peuvent espérer une configuration et une gestion plus intuitives de leurs objets connectés compatibles avec la norme. Découvrez les nouveautés annoncées par la CSA.  La…

WhatsApp : l’envoi de messages vocaux va devenir bien plus rapide et pratique sur Android

Vous faites peut-être partie de ceux qui font des messages vocaux l’une des fonctionnalités les plus utilisées sur WhatsApp. La plateforme a conscience de leur popularité et développe actuellement un…

La domination écrasante de ChatGPT s’effondre, et un nom revient sans cesse

Pour la première fois depuis son lancement, ChatGPT passe sous la barre des 50 % face à un rival qui grimpe en flèche. Le chatbot d’OpenAI reste pourtant largement en…