Microsoft, CrowdStrike, vols annulés et écrans bleus… Ce que l’on sait de la panne informatique mondiale
Un bug affecte les ordinateurs Windows dans de nombreux pays à travers le monde, perturbant particuliers, entreprises et infrastructures de transports depuis le début de matinée ce vendredi 19 juillet. Le problème serait lié à une mauvaise interaction entre Microsoft et la société de cybersécurité CrowdStrike.
Quand les Gafam tombent en panne, c’est (presque) toute la planète qui débloque. Les appareils équipés du système d’exploitation Windows, de Microsoft, sont perturbés ce vendredi 19 juillet par des problèmes techniques à travers le monde. De l’Inde aux Etats-Unis en passant par l’Afrique du sud et l’Europe, les ordinateurs de nombreux internautes affichent un « écran bleu de la mort » (blue screen of death), les rendant totalement inutilisables. Une défaillance du logiciel de cybersécurité CrowdStrike serait liée à cette panne qui affecte une grande partie des secteurs, comme les entreprises, les systèmes de santé, les gares et les aéroports.
Les faits
Depuis le petit matin, les témoignages sur les dysfonctionnements se multiplient, entre voyageurs aux billets d’avion manuscrits pour embarquer sans appareil électronique, et internautes blasés devant leur écran bleu. A l’aéroport de Sydney, de longues files d’attente se sont formées. Dans les plus grandes chaînes de supermarché du pays, certains terminaux de caisse libre-service affichaient un message d’erreur. En Afrique du sud aussi des banques signalent des dysfonctionnements.
En Allemagne, l’aéroport de Berlin a été bloqué et le service aérien suspendu, annonce un porte-parole. L’ensemble des aéroports espagnols est également affecté par la panne informatique mondiale, tout comme la principale compagnie de chemins de fer au Royaume-Uni.
Si la France semble relativement épargnée, l’effet de la panne a pu se constater chez certains médias. La chaîne de télévision TF1 a par exemple expliqué ne pas pouvoir proposer «le même programme» que d’habitude ce vendredi matin. Les équipes de la matinale de la chaîne, « Bonjour !», parlent d’une «gigantesque panne en régie», qui empêche par exemple d’afficher les cartes météo ou les génériques.
«Ces problèmes perturbent les opérations informatiques de Paris 2024», a par ailleurs déclaré le comité d’organisation des JO, à une semaine de la cérémonie d’ouverture, le 26 juillet. Le système d’accréditation est altéré, empêchant certaines personnes de retirer leur badge, a indiqué à l’AFP une source au sein du comité d’organisation.
Le site Downdetector, permettant de recenser les pannes d’utilisateurs, affiche ce vendredi une hausse significative des signalements de pannes de Microsoft en Australie, aux Etats-Unis ou encore en Grande-Bretagne.
Les causes
Sur son site, dans un message nommé «Dégradation du service», Microsoft annonce que ses utilisateurs «peuvent être dans l’incapacité d’accéder à diverses applications et services Microsoft 365», qui comprennent la suite Office, OneDrive, la boîte mail ou Teams. La firme ajoute rester «mobilisée pour gérer cet événement avec la plus haute priorité et en urgence, tout en continuant à traiter l’impact persistant pour les applications Microsoft 365 restantes qui sont dans un état dégradé».
Contactée par Libération, la société CrowdStrike a déclaré «travailler activement avec les clients touchés par un défaut trouvé dans une mise à jour». L’entreprise assure également qu’il ne s’agit pas d’une cyberattaque. Une «solution» devrait être déployée. Les ordinateurs Mac et Linux ne seraient en revanche pas concernés, toujours selon CrowdStrike.
D’après Oleg Gorokhovsky, fondateur de la banque en ligne ukrainienne Monobank, la panne serait «liée à une interaction entre l’antivirus CrowdStrike et Windows». Une théorie que semble confirmer l’éditeur d’antivirus Kaspersky sur X (ex-Twitter), qui mentionne une «mise à jour défectueuse des pilotes associés aux solutions CrowdStrike». Il s’agirait plus spécifiquement du «système Falcon», supposé bloquer les attaques malveillantes.
Une solution ?
Dans un message publié sur X dans le courant de la matinée, le géant de la tech Microsoft a déclaré qu’il était en train de prendre des «mesures d’atténuation» concernant cette panne : «Nos services sont en cours d’amélioration tandis que nous continuons à prendre des mesures d’atténuation.»
Selon un employé de CrowdStrike, le problème pourrait se régler relativement facilement, en redémarrant son ordinateur en mode sans échec (en appuyant sur la touche F4 au moment du redémarrage), puis en se rendant dans le dossier de CrowdStrike (C :\Windows\System32\drivers\CrowdStrike). Il faut alors supprimer le fichier C-00000291*. sys. Une manipulation qui nécessite que l’utilisateur ait les droits d’administrateurs sur l’appareil concerné – ce qui peut s’avérer complexe en entreprise ou dans les aéroports.
https://www.liberation.fr/