37147Fermer37149
Lionel DebrouxLe 20/07/2024 à 15:42
D'après des rapports comme https://thehackernews.com/2024/07/faulty-crowdstrike-update-crashes.html , c'est un double bug: fichier invalide fourni par Crowdstrike qui déclenche un DoS dans Windows.
Security researcher Kevin Beaumont said ( ) "I have obtained the CrowdStrike driver they pushed via auto update. I don't know how it happened, but the file isn't a validly formatted driver and causes Windows to crash every time."
Donc patch(es) Windows à venir également, peut-être hors cycle, pour limiter une autre exploitation, volontaire cette fois-ci, de ce problème, ou de problèmes similaires dans du code voisin ?