Depuis 1994 — plus de trente ans à décrypter l'informatique pour vous amilog6.com
Cybersécurité5 min de lecture

Faille zero-day : pourquoi ce type de vulnérabilité inquiète autant

Une faille zero-day est exploitée avant même que l'éditeur du logiciel ait eu le temps de la corriger — un décalage qui change complètement la donne en sécurité.

Ce qui distingue une faille zero-day

Le terme "zero-day" désigne le nombre de jours dont dispose l'éditeur pour corriger la faille avant qu'elle ne soit exploitée : zéro. Contrairement à une vulnérabilité classique, documentée et corrigée par une mise à jour que l'utilisateur peut installer, une faille zero-day est utilisée activement par des attaquants avant même que quiconque, y compris l'éditeur du logiciel, n'en ait connaissance.

Pourquoi les mises à jour restent la meilleure protection

Une fois qu'une faille zero-day est découverte et rendue publique, elle cesse techniquement d'être "zero-day" — l'éditeur publie alors un correctif en urgence. Le risque réel pour un utilisateur individuel se situe surtout dans la fenêtre entre la sortie de ce correctif et son installation effective : plus cette installation tarde, plus l'exposition dure, y compris pour des failles déjà largement documentées et exploitées par des attaquants opportunistes.

Qui est vraiment ciblé

Les failles zero-day les plus sophistiquées sont généralement réservées à des cibles à haute valeur (grandes entreprises, institutions, personnalités) en raison du coût et de la rareté de leur découverte. Un particulier reste néanmoins concerné indirectement, via des failles zero-day plus larges touchant des logiciels grand public (navigateurs, systèmes d'exploitation), où l'échelle d'exploitation devient massive une fois la faille connue des cybercriminels.

Ce qu'on peut réellement faire

  • Activer les mises à jour automatiques — c'est le levier individuel le plus efficace, une faille corrigée ne présente plus de risque une fois le correctif appliqué.
  • Limiter la surface d'exposition — désinstaller les logiciels et extensions de navigateur inutilisés réduit d'autant les portes d'entrée potentielles.
  • Une protection comportementale — un bon antivirus moderne détecte parfois un comportement anormal même sans connaître la faille précise exploitée, une couche de défense complémentaire aux correctifs.