Cas de panne sur Debian et Rocky Linux
- CrowdStrike est un fournisseur bien connu de services de cybersécurité, récemment identifié comme étant à l’origine du problème de Blue Screen of Death (BSOD) sur des PC Windows
- Ce problème a perturbé les opérations dans de nombreux secteurs, notamment les compagnies aériennes, les banques et les prestataires de santé, mais n’a pas affecté les Mac ni les PC Linux
- Cependant, les utilisateurs de Debian et de Rocky Linux ont eux aussi subi pendant plusieurs mois de graves pannes causées par des mises à jour de CrowdStrike, sans que cela n’attire vraiment l’attention
- Cela soulève des inquiétudes quant aux procédures de mise à jour logicielle et de test de CrowdStrike
Cas de panne sur Debian Linux
- En avril, tous les serveurs Debian Linux d’un laboratoire de recherche en civic tech sont tombés en panne simultanément à cause d’une mise à jour de CrowdStrike et ont refusé de redémarrer
- Cette mise à jour n’était pas compatible avec la dernière version stable de Debian, alors même que cette configuration Linux était présentée comme prise en charge
- L’équipe IT a découvert que le système redémarrait après la suppression de CrowdStrike, puis a signalé l’incident
- Un membre de l’équipe s’est plaint de la lenteur de la réponse de CrowdStrike, affirmant qu’il avait fallu plusieurs semaines après la reconnaissance du problème pour obtenir une analyse de la cause racine
- L’analyse a montré que cette configuration Debian Linux n’était pas incluse dans la matrice de test de CrowdStrike
Cas de panne sur Rocky Linux
- Après une mise à niveau vers RockyLinux 9.4, des utilisateurs de CrowdStrike ont également signalé un problème similaire où des serveurs tombaient en panne à cause d’un bug du noyau
- L’équipe de support de CrowdStrike a reconnu le problème, ce qui montre un schéma de tests insuffisants et un manque d’attention concernant les problèmes de compatibilité entre différents systèmes d’exploitation
Pistes d’amélioration
- Pour éviter ce type de problème à l’avenir, CrowdStrike doit faire des tests rigoureux sur toutes les configurations prises en charge sa priorité
- Les organisations doivent aussi surveiller attentivement les mises à jour de CrowdStrike et préparer des plans d’urgence pour atténuer les pannes potentielles
3 commentaires
On dirait que l’IA a résumé la publicité au lieu du corps de l’article.
Le site Neowin a une structure HTML étrange, si bien que toutes les publicités de la barre supérieure sont reconnues comme faisant partie du corps de l’article. J’ai corrigé cela.
Commentaire Hacker News