HP retire la mise à jour OneAgent après un problème avec les certificats Microsoft Entra ID

HP retire la mise à jour OneAgent après un problème avec les certificats Microsoft Entra ID

La récente mise à jour du logiciel OneAgent par HP a provoqué un dysfonctionnement inattendu, privant certains utilisateurs des certificats Microsoft nécessaires à la connexion au cloud. Cette situation a conduit à la déconnexion subite de certains appareils professionnels. Voici les détails de cette mésaventure technologique.

L’essentiel à retenir

  • HP a retiré une mise à jour de OneAgent qui supprimait par erreur les certificats Microsoft Entra ID.
  • Le problème provenait d’un script de nettoyage qui supprimait les certificats contenant « 1E ».
  • HP travaille actuellement avec les clients concernés pour résoudre ce problème.

Les conséquences de la mise à jour sur la connexion cloud

La mise à jour de OneAgent a supprimé des certificats essentiels à la connexion des utilisateurs au cloud via Microsoft Entra ID. Sans ces certificats, les appareils concernés apparaissaient comme hors ligne, empêchant toute connexion.

Ce problème a principalement touché les appareils professionnels, causant une interruption de service pour les utilisateurs dépendant de ces connexions pour leurs activités quotidiennes.

Un script de nettoyage en cause

Le dysfonctionnement a été découvert par Rudy Ooms, un chercheur en sécurité. Il a identifié que la mise à jour 1.2.50.9581 de OneAgent incluait un script de nettoyage destiné à éliminer les composants obsolètes de HP 1E Performance Assist.

Malheureusement, le script a supprimé tous les certificats dont le nom, l’émetteur ou la description contenait « 1E », y compris ceux requis pour l’authentification Entra ID.

Réactions et mesures de HP

HP a rapidement réagi en retirant la mise à jour problématique. L’entreprise a également assuré qu’elle n’affecterait plus d’appareils supplémentaires.

HP a déclaré travailler étroitement avec les clients touchés pour trouver une solution, démontrant son engagement à résoudre ce problème de manière efficace.

Impact limité de l’incident

Selon Rudy Ooms, la probabilité qu’un certificat portant « 1E » soit présent est d’environ 9,3 %. De plus, la mise à jour n’a été déployée que sur les PC IA de HP, ce qui limite l’impact global de cet incident.

Cette limitation a permis à HP de gérer le problème plus efficacement, réduisant ainsi les perturbations pour ses utilisateurs.

Historique de HP et son engagement envers la qualité

Fondée en 1939, HP est une entreprise pionnière dans le domaine des technologies de l’information, connue pour son innovation et sa fiabilité. Au fil des décennies, HP a développé une large gamme de produits allant des ordinateurs personnels aux solutions d’impression, en passant par les infrastructures de cloud.

HP s’est toujours engagé à maintenir des standards élevés de qualité et de sécurité pour ses produits. L’incident récent avec OneAgent est un rappel de l’importance de la vigilance dans le développement logiciel, mais aussi de la capacité de l’entreprise à réagir rapidement pour protéger ses clients et résoudre les problèmes qui surviennent.


Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *