Par Grégory Le Bras le Vendredi 15 Juillet 2005 à 21:15:25
En avril dernier, l'éditeur de logiciels de sécurité de contenu Internet et d'antivirus Trend Micro, a distribué un fichier de définition de virus corrompu qui avait pour effet un ralentissement pouvant aller jusqu'à une complète paralysie du système. Résultat : une perte de près de 8 millions de dollars US.
La firme japonaise qui estime avoir reçu des appels de près de 28 300 clients et 700 entreprises au moment de l'incident, a déclaré qu'elle revoyait déjà à la baisse ses prévisions financières pour le deuxième trimestre 2005 (avec un bénéfice inférieur à 16,7% de celui prévu).
Pour rappel, le fichier de définition des virus avait été mis en ligne sur le site web de l'éditeur (où les utilisateurs pouvaient aller le télécharger manuellement) et sur les serveurs permettant la mise à jour automatique des logiciels.
Ce fichier permettait de mettre à jour les applications Trend Micro OfficeScan, Trend Micro PC-cillin, Trend Micro "ServerProtect for NT", Trend Micro "Client/Server Suite for SMB", et Trend Micro "Client/Server/Messaging Suite for SMB".
Plutôt que de simplement mettre à jour les signatures virales, le fichier défectueux provoquait une surcharge anormale du processeur pouvant aller jusqu'à un pourcentage d'utilisation de 100%.
L'entreprise avait expliqué que le problème provenait d'une
"anomalie isolée dans la conception, le développement et le processus de version de la signature, la décompression d'UltraProtect qui peut, dans certains cas, entraîner une consommation d'électricité importante de l'unité centrale. Cela peut causer une instabilité du système lorsque ce type spécifique de fichier est scanné avec le fichier signature 2.594.00."
90 minutes après la mise en ligne du fichier défectueux, Trend Micro publiait un fichier "fixé" avec les instructions permettant de remettre "au propre" la machine.
En conclusion, on peut dire qu'il n'y a pas que les virus qui peuvent coûter cher, les bugs également...
La section "commentaire" est un espace de discussion portant sur le thème de l'article, la rédaction de VirusTraQ se réserve donc le droit de supprimer tout message hors-sujet ou ne respectant pas nos règles d'utilisation, en particulier en cas de propos diffamatoires ou injurieux.