La récente mise à jour du logiciel OneAgent par HP a provoqué un dysfonctionnement inattendu, privant certains utilisateurs des certificats Microsoft nécessaires à la connexion au cloud. Cette situation a conduit à la déconnexion subite de certains appareils professionnels. Voici les détails de cette mésaventure technologique.
L’essentiel à retenir
La mise à jour de OneAgent a supprimé des certificats essentiels à la connexion des utilisateurs au cloud via Microsoft Entra ID. Sans ces certificats, les appareils concernés apparaissaient comme hors ligne, empêchant toute connexion.
Ce problème a principalement touché les appareils professionnels, causant une interruption de service pour les utilisateurs dépendant de ces connexions pour leurs activités quotidiennes.
Le dysfonctionnement a été découvert par Rudy Ooms, un chercheur en sécurité. Il a identifié que la mise à jour 1.2.50.9581 de OneAgent incluait un script de nettoyage destiné à éliminer les composants obsolètes de HP 1E Performance Assist.
Malheureusement, le script a supprimé tous les certificats dont le nom, l’émetteur ou la description contenait « 1E », y compris ceux requis pour l’authentification Entra ID.
HP a rapidement réagi en retirant la mise à jour problématique. L’entreprise a également assuré qu’elle n’affecterait plus d’appareils supplémentaires.
HP a déclaré travailler étroitement avec les clients touchés pour trouver une solution, démontrant son engagement à résoudre ce problème de manière efficace.
Selon Rudy Ooms, la probabilité qu’un certificat portant « 1E » soit présent est d’environ 9,3 %. De plus, la mise à jour n’a été déployée que sur les PC IA de HP, ce qui limite l’impact global de cet incident.
Cette limitation a permis à HP de gérer le problème plus efficacement, réduisant ainsi les perturbations pour ses utilisateurs.
Fondée en 1939, HP est une entreprise pionnière dans le domaine des technologies de l’information, connue pour son innovation et sa fiabilité. Au fil des décennies, HP a développé une large gamme de produits allant des ordinateurs personnels aux solutions d’impression, en passant par les infrastructures de cloud.
HP s’est toujours engagé à maintenir des standards élevés de qualité et de sécurité pour ses produits. L’incident récent avec OneAgent est un rappel de l’importance de la vigilance dans le développement logiciel, mais aussi de la capacité de l’entreprise à réagir rapidement pour protéger ses clients et résoudre les problèmes qui surviennent.