Une mise à jour McAfee provoque le plantage des systèmes XP

22/04/10 à 16:22 - Mise à jour à 16:22

Source: Datanews

Une mise à jour virale McAfee du 21 avril a causé de graves problèmes sur les systèmes Windows XP.

Une mise à jour McAfee provoque le plantage des systèmes XP

Une mise à jour virale McAfee du 21 avril a causé de graves problèmes sur les systèmes Windows XP. Dans sa 'knowledge base', l'entreprise offre un aperçu des remèdes possibles.

Concrètement, la mise à jour (5958 DAT file) donne un faux avertissement, comme si le fichier 'svhost.exe' de Windows, en l'occurrence 'w32/wecorl.a', constituait une menace. Il s'agit en fait d'un ver qui rapatrie et exécute du code malfaisant. Il en résulte que le fichier Windows est désactivé, ce qui fait que les systèmes perdent tout contact avec le réseau et, en fonction de la version XP, échouent dans une boucle de démarrage ou affichent un écran bleu. Conséquence: un système touché doit être restauré manuellement (bien que McAfee affirme préparer une procédure de restauration automatisée).

Les commentateurs aux Etats-Unis prétendent que l'incident est révélateur du contrôle de qualité particulièrement piètre chez McAfee car une menace pour ce genre de fichier élémentaire du système d'exploitation ne peut jamais échapper au contrôle de la mise à jour, ajoutent-ils. En outre, l'incident est encore accentué par les outils pour entreprises de McAfee, comme la possibilité d'actualisation dans ePolicy Orchestrator. De ce fait, le problème peut rapidement se transmettre d'entreprise à entreprise. Comme l'affirme Ed Bott sur Twitter et dans son Microsoft Report: "Je ne pense pas qu'un auteur de virus ait jamais écrit un maliciel provoquant un plantage aussi rapide d'autant de systèmes que ce qu'a fait aujourd'hui McAfee."

McAfee elle-même prétend dans un bref message sur le blog de Barry McPherson, executive vice-president support, que tout le monde au sein de l'entreprise travaille sur des solutions. L'entreprise affirme mettre à disposition des informations et de l'assistance en différents endroits, en l'occurrence la bibliothèque d'information sur les virus et la knowledge base.

Ces informations s'adressent aux utilisateurs professionnels. La menace existe cependant aussi pour les consommateurs, bien que dans une moindre mesure. Pour eux, McAfee offre une information adaptée.

Des messages indiquent que nombre d'entreprises ont fortement souffert de cette faute, y compris une société comme Intel.

En savoir plus sur:

Nos partenaires