Une faille Zero-Day, ou vulnérabilité Zero-Day, est une faille de sécurité pour laquelle aucun correctif n’est encore disponible au moment où elle représente une menace. Elle peut notamment être inconnue de l’éditeur du logiciel lorsqu’elle est découverte ou exploitée par des cybercriminels.
Le terme « Zero-Day » fait référence au fait que l’éditeur dispose, en quelque sorte, de zéro jour d’avance pour corriger la vulnérabilité lorsqu’elle commence à être exploitée.
Cette situation est particulièrement problématique. Lorsqu’une vulnérabilité classique est connue et qu’un patch de sécurité existe, les entreprises peuvent mettre à jour leurs systèmes pour se protéger. Avec une faille Zero-Day, cette protection n’est pas encore disponible.
Un cybercriminel qui dispose d’un exploit capable de profiter de cette vulnérabilité peut alors tenter de pénétrer dans des systèmes, voler des informations, installer un malware ou obtenir des accès supplémentaires avant qu’une solution ne soit proposée par l’éditeur.
Cybersécurité : les 6 erreurs les plus fréquentes commises par les entreprises
Lorsqu’une faille Zero-Day est découverte, les chercheurs en cybersécurité et l’éditeur concerné travaillent généralement à son analyse et au développement d’un correctif. Une fois celui-ci disponible, il est important pour les entreprises de l’installer rapidement.
En attendant, d’autres mécanismes de sécurité peuvent permettre de limiter les risques : surveillance des comportements suspects, EDR/XDR, segmentation du réseau, contrôle des accès ou encore mesures temporaires recommandées par l’éditeur.
Les failles Zero-Day montrent pourquoi la cybersécurité ne peut pas reposer uniquement sur les mises à jour : une entreprise doit également être capable de détecter et de réagir à une menace qu’elle ne connaît pas encore.