Une mise à jour de Kaspersky bloque Internet sur Windows XP

Une mise à jour de Kaspersky bloque Internet sur Windows XP

Sans maîtrise...

Avatar de l'auteur
Vincent Hermann

Publié dans

Logiciel

06/02/2013 3 minutes
30

Une mise à jour de Kaspersky bloque Internet sur Windows XP

Les antivirus et autres outils de sécurité sont parfois victimes de faux positifs qui peuvent entrainer des conséquences assez catastrophiques. Tous ou presque y ont eu droit, et c’est cette fois au tour de Kaspersky d’être concerné. Et le symptôme du problème était particulièrement sérieux : les machines sous Windows XP n’avaient plus accès à Internet.

kaspersky

Au tour de Kaspersky

Pas de chance pour Kaspersky : un bug dans l’une de ses mises à jour a provoqué un véritable désastre chez une partie des utilisateurs. Le symptôme en était aussi simple qu’ennuyeux puisque les machines sous Windows XP n’avaient tout simplement plus accès à Internet. Un bug qui concernait plusieurs produits : Kaspersky Anti-Virus pour Windows Workstations 6.0.4 MP4, Kaspersky Endpoint Security 8, Kaspersky Endpoint Security 10, Kaspersky Internet Security 2012 et 2013 et Kaspersky Pure 2.0.

 

Ces produits qui concernaient tous Windows, mais qui n’étaient affectés que dans leurs moutures x86. Cependant, la quasi-totalité des installations de Windows XP sont en 32 bits, tout simplement car la version 64 bits du système était rare et réservée au monde de l’entreprise.

Une solution relativement simple 

Comme le rapporte CNET, le problème était également perceptible en entreprise avec Endpoint qui permet de gérer la sécurité des postes de manière centralisée, avec une recrudescence des appels au support technique. Certains administrateurs ont cherché les causes du problème et ont pu restaurer une connectivité partielle en désactivant le monitoring de certains ports réseau. Une connectivité restaurée également en coupant le module antivirus résidant, mais au détriment de la sécurité évidemment.

 

La question qui vient alors est simple : comment installer la mise à jour publiée par Kaspersky lorsque l’on n’a plus accès à Internet ? En fait, la chose est possible pour les entreprises en suivant les étapes ci-dessous :

  • Se rendre dans les options de l’antivirus ou de la suite de sécurité
  • Désactiver le module de surveillance web
  • Se rendre dans le Centre de Sécurité
  • Cliquer sur la section Dépôts
  • Vider les dépôts de mises à jour
  • Forcer la mise à jour

Pour les utilisateurs classiques, la même procédure est normalement possible en coupant la surveillance du web et en forçant les mises à jour, voire en revenant à la version précédente.

Revers de médaille

Évidemment, Kaspersky s’est vivement excusé de la gêne occasionnée et pour cause : ce type de problème laisse des empreintes à long terme dans l’esprit des utilisateurs. On se souvient par exemple d’un navigateur Chrome considéré comme un malware par Microsoft Security Essentials ou, beaucoup plus grave, la mise en quarantaine de nombreuses DLL de Windows par BitDefender. Il s’agit du revers de la médaille : les antivirus ont un pouvoir conséquent sur le système et un défaut peut rendre une machine de travail hors-service.

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Au tour de Kaspersky

Fermer

Commentaires (30)




On se souvient par exemple d’un navigateur Chrome considéré comme un malware par Microsoft Security Essentials ou, beaucoup plus grave, la mise en quarantaine de nombreuses DLL de Windows par BitDefender.





Bonjour,



Et Sophos ( c’etait y a quelques mois)

apres bloquer internet …niveau sécu ..c’est pas plus mal <img data-src=" />


Ça va être pratique pour télécharger le patch correctif …



<img data-src=" />


Ainsi, l’ordinateur est protégé. Merci Kaspersky !


Et sosu Seven x64, les images qui se chargent plus sur la moitié des sites, c’est pour quand le correctif ? (je pense pas que linuxfr soit vraiment un site dangereux, notamment…)


usine à gaz ce truc…elle est loin l’époque où ce petit logiciel était si léger.


Le jour où il n’accaparera pas un quart du CPU (ce qui équivaut à la totalité en fait) lors d’une compilation avec QtCreator sans savoir pourquoi ni comment, et sans autre possibilité qu’un reset sauvage ou un zigouillage de processus après désactivation de l’auto-défense, j’y reviendrai peut-être…








Fantassin a écrit :



Ainsi, l’ordinateur est protégé. Merci Kaspersky !





C’est vrai que c’est la protection ultime au final.



Plus d’internet &gt; Plus de virus. <img data-src=" />



Manque d’XPerience…








Fantassin a écrit :



Ainsi, l’ordinateur est protégé. Merci Kaspersky !









pas à 100 %, faudrait détecter windows comme virus aussi pour être vraiment tranquille <img data-src=" />









Jean_Peuplus a écrit :



pas à 100 %, faudrait détecter windows l’utilisateur comme virus aussi pour être vraiment tranquille <img data-src=" />







je vois bien un message du genre au démarrage du pc :



“attention un virus proche de l’ordinateur vient d’être détecté. le risque étant élevé, votre ordinateur va s’arrêter”





On se souvient par exemple d’un navigateur Chrome considéré comme un malware par Microsoft Security Essentials





Ca je ne suis pas sûr que c’était un bug… à partir de quand un logiciel qui balance des infos perso vers une destination inconnue sans prévenir l’utilisateur est considéré comme un spyware ?








Reznor26 a écrit :



C’est vrai que c’est la protection ultime au final.



Plus d’internet &gt; Plus de virus. <img data-src=" />







Pas sûr je vais te filer ma grosse clé USB, que j’ai passé de PC en PC dans les mairies, sans moyen de protection <img data-src=" />









seboss666 a écrit :



Et sosu Seven x64, les images qui se chargent plus sur la moitié des sites, c’est pour quand le correctif ? (je pense pas que linuxfr soit vraiment un site dangereux, notamment…)







Des libristes probablement barbus… Pas dangereux ?? <img data-src=" />



Réfléchis 2 secondes : qui porte des barbes hormis les libristes ? Les terroristes bien sûr !



C’est bin que linuxfr c’est un repaire de pas gentils !









<img data-src=" /> <img data-src=" /> <img data-src=" />



premiere implementation du “logiciel de sécurisation de son accès internet” facon spec hadopi ?








Jean_Peuplus a écrit :



pas à 100 %, faudrait détecter windows comme virus aussi pour être vraiment tranquille <img data-src=" />





AVG a eu une fois détecté USER32.DLL et WINLOGON.EXE comme des virus <img data-src=" />









240-185 a écrit :



AVG a eu une fois détecté USER32.DLL et WINLOGON.EXE comme des virus <img data-src=" />







C’est un bon début. Manque NTDETECT.COM et ntldr



<img data-src=" />





Ces produits qui concernaient tous Windows, mais qui n’étaient affectés que dans leurs moutures x86.



qui ?




On se souvient par exemple

d’AVG qui avait effacé une DLL de Windows.


J’ai eu un poste avec ce problème, la connectivité à Internet n’était pas coupée, on ne pouvait plus utiliser les navigateurs Web comme Firefox ou IE (pas testé d’autres). Par contre pas de soucis pour faire un ping ou un telnet, par exemple.



Et surtout, plus important, la mise à jour Kaspersky fonctionnait sans problème, je n’ai pas eu de manip à faire si ce n’est déclencher manuellement la mise à jour quand elle est sortie, pour ne pas avoir à attendre l’automatique.



Ca me rappel un sketch des inconnu , pour faire des enfants il faut faire l’amour et pour faire l’amoure il faut mètre un préservatif :)


J’en connais qui vont passer un sale quart d’heure, c’est que ça rigole pas avec Evgeniy (Poka!) xD



Halala … dire que je suis chez eux depuis les premiers pas internationaux d’AVP (ça remonte à quand ? 93 ? je sais plus, j’adorais leur AVPVE qui montrait les portions visuelles/sonores des virii)


Ils ont du recruter un ancien de chez Symantec.

/me se rappelle de l’époque du Norton qui bloque l’USB et internet sur le PC en plus de le mettre à genoux.


Grosse conséquence pour l’éditeur en terme d’image et perte de crédibilité à comparer au coût de la recette (automatisable) de la fonction de surveillance Web.

Tout est affaire de gestion de risque.


Perso et dans le même genre c’était Avast qui me détectait un virus sur pc et qui l’empêchait de lancer presque tout…. J’avais réinstallé Vista à l’époque pour lire le lendemain que c’était un faux positif… J’étais super content.


Marrant ça, c’est ce qu’on a la boite et le téléphone n’a pas sonné de la matinée <img data-src=" />



/me sens qu’il va bientot aller pointer au chomdu <img data-src=" />


Internet != Web …

Et c’est bien le HTTP et HTTPS que Kapersky bloquait et non la connexion Internet.



Il est important d’être précis, surtout que dans ce cas ça fait une différence énorme : la mise à jour pour corriger ce bug pourra être téléchargé automatiquement pour peux qu’ils ne passent pas par les ports 80 ou 443.



Sur un site d’info généraliste je peux “comprendre” l’erreur mais venant d’un site qui se veut spécialisé dans l’informatique …








John Shaft a écrit :



Des libristes probablement barbus… Pas dangereux ?? <img data-src=" />



Réfléchis 2 secondes : qui porte des barbes hormis les libristes ? Les terroristes bien sûr !



C’est bin que linuxfr c’est un repaire de pas gentils !









<img data-src=" /> <img data-src=" /> <img data-src=" />





http://www.dailymotion.com/video/x7zxbq_monty-python-sorciere_shortfilms#.URJWSWf5VkY<img data-src=" />









Elwyns a écrit :



Pas sûr je vais te filer ma grosse clé USB, que j’ai passé de PC en PC dans les mairies, sans moyen de protection <img data-src=" />





Il faut toujours mettre une capote sur les clés USB, c’est la base de la sécurité informatique ! <img data-src=" /> <img data-src=" />









Inny a écrit :



Il faut toujours mettre une capote sur les clés USB, c’est la base de la sécurité informatique ! <img data-src=" /> <img data-src=" />







je vois bien un petit dongle à mettre entre le port usb et ta clef usb avec un antivirus tournant sur un arm bonne idée de produit ^^









ashlol a écrit :



je vois bien un petit dongle à mettre entre le port usb et ta clef usb avec un antivirus tournant sur un arm bonne idée de produit ^^





Dépêche-toi de déposer un brevet ! <img data-src=" />