Car-tech

Le géant du logiciel combat les pirates informatiques, les logiciels malveillants et les pannes de cloud

LE PROJET POLITIQUE DE LA SILICON VALLEY - PHILIPPE VION-DURY

LE PROJET POLITIQUE DE LA SILICON VALLEY - PHILIPPE VION-DURY

Table des matières:

Anonim

Alors que les travailleurs de nombreuses entreprises terminaient leur semaine de travail vendredi, les techniciens de Microsoft se déménageaient pour éteindre les incendies opérationnels.

Dans le monde entier, le service cloud Azure s'est déconnecté lorsqu'un certificat de sécurité expiré a empêché les utilisateurs d'accéder au réseau.

Parallèlement, l'entreprise a découvert qu'un virus déjà détecté sur les ordinateurs internes de Facebook, Apple et Twitter s'était infiltré dans son réseau.

[En savoir plus: Comment supprimer les logiciels malveillants de votre PC Windows]

Azure échoue

Tout le trafic crypté sur Azure a été interrompu lorsqu'un certificat SSL a expiré, Microsoft a expliqué à un site Web d'entreprise.

Le service a été presque totalement rétabli samedi matin

Alors que la panne a causé beaucoup de grogne sur les forums en ligne de Microsoft, le contributeur Brian Reischl a accepté l'erreur avec un sens ironique. de l'humour.

"Peut-être que vous voulez régler cela, ASAP", il a écrit après un message "certificat expiré" est apparu sur son écran d'ordinateur. "Il ne serait pas trop mal de mettre une note autocollante sur le moniteur de quelqu'un afin qu'il se souvienne de la mettre à jour avant qu'il expire la prochaine fois.

Les pannes ne sont pas nouvelles pour les utilisateurs Azure. En outre, les utilisateurs d'Europe de l'Ouest ont perdu leur service en raison d'un problème de configuration en juillet 2012.

Malware fait des incursions

Avec ses malheurs Azure, Microsoft a également découvert qu'une partie de l'ordinateur Les systèmes de son unité d'exploitation Mac avaient été infectés par des logiciels malveillants qui leur avaient été transmis par une vulnérabilité du langage de programmation Java d'Oracle.

Des infections similaires ont été détectées sur Twitter, Facebook et Apple.Un dénominateur commun des infections est qu'elles semblent toutes avoir D'après Ian Sefferman, propriétaire d'un populaire site de développement iPhone, les systèmes du site n'ont pas été affectés par le malware, qui infecte l'ordinateur d'un visiteur par une attaque "drive-by"

L'attac k exploite une vulnérabilité détectée lors de l'exécution du langage de programmation Java d'Oracle dans un navigateur.

Suite à l'actualité des exploits de Facebook et d'Apple, Oracle et Apple ont rapidement réagi à la situation avec des mises à jour de sécurité. Soit Microsoft n'a pas installé ces mises à jour, soit les infections ont été découvertes avant que les mises à jour puissent être installées.

L'eau chaude de Java

Java n'est pas étranger aux failles de sécurité. Une vulnérabilité critique dans Java 6 qui avait déjà commencé à être exploitée dans la nature a été branché en 2010. Neuf correctifs plus critiques pour cette version du programme ont été publiés en 2011. Les correctifs Java d'Apple cette semaine incluaient un pour Java 6, qui est le La dernière version du programme est sortie de l'usine avec les ordinateurs Apple.

Quand Oracle a sorti une nouvelle version du logiciel, la version 7, les choses ne se sont pas améliorées. Les failles de sécurité ont également commencé à apparaître dans cette version, et continuent à apparaître jusqu'à ce jour.

Bien que les récentes attaques contre les entreprises de haute technologie aient été révélées par des révélations sur des tentatives d'intrusion dans les principaux médias américains, Bloomberg a rapporté que les attaques contre les entreprises de technologie ont pu avoir été perpétrées par une bande de hackers d'Europe de l'Est.