Archives du mot-clé false positive

McAfee détecte un faux posi­tif qui provoque un redé­mar­rage sous XP SP3

Lors d’une mise à jour des clients Busi­ness et Corpo­rate des utili­sa­teurs de McAfee celui-ci à inclue dans la mise à jour un fichier svchost.exe était alors consi­déré comme un virus ce qui a provoqué des redé­mar­rages en série pour les PC “infec­tés”.

McAfee a depuis retiré de tous leurs serveurs le fichier DAT en ques­tion et propose depuis une mise à jour corri­geant le problème de plus une procé­dure est à effec­tuer et est dispo­nible

Cette erreur serait due à un problème dans leurs étape de test et le système XP avec le SP3 n’au­rait pas été testé, McAfee s’est par ailleurs excusé auprès de ses clients au travers d’un blog.

Ce qui pour­rait être à rete­nir de ce problème dans le cas des grosses socié­tés qui ont été touchées, c’est de tester le déploie­ment des mises à jour sur quelques postes avant de géné­ra­li­ser à l’en­semble du parc, certes cela prends plus de temps mais dans un cas tel que celui-ci ça permet d’évi­ter de para­ly­ser des hôpi­taux comme ça a pu être le cas dans certains états des Etats-Unis.

Lettre ouverte de David DeWalt

Article dans la base de connais­sance de McAfee (kb 68780) – en anglais