Exploit zero-day

Un exploit zero-day est un type d’attaque informatique qui exploite une vulnérabilité d’un logiciel avant que cette vulnérabilité soit connue du public ou du développeur du logiciel. Les exploits zero-day sont très précieux pour les hackers et les cybercriminels, car ils sont inconnus : tous les systèmes qui exécutent le logiciel concerné sont vulnérables, et l’attaque a donc de fortes chances de réussir. Le terme « zero-day » fait référence à l’idée que le développeur a eu zéro jour entre le moment où il a appris l’existence de la vulnérabilité et celui où l’attaque s’est produite.

Après avoir découvert une nouvelle vulnérabilité, les hackers créent un virus ou un type de logiciel malveillant pour l’exploiter. Les méthodes exactes dépendent de la nature de la faille de sécurité : certains exploits peuvent attaquer un navigateur web vulnérable lorsqu’il charge une page web précise, tandis que d’autres nécessitent une attaque d’ingénierie sociale pour inciter quelqu’un à installer un cheval de Troie sur un ordinateur vulnérable. Une fois qu’un hacker a accès à un système, il peut installer d’autres logiciels malveillants, voler des données importantes ou perturber un service fourni par le système. Comme l’exploit est inconnu de ses victimes, un hacker capable de dissimuler ses traces peut souvent conserver cet accès non autorisé pendant un certain temps sans être détecté.

Les hackers qui découvrent une nouvelle vulnérabilité peuvent souvent choisir de l’exploiter eux-mêmes ou de vendre les détails à d’autres hackers et à des groupes de cybercriminels sur le marché noir. En revanche, les hackers white hat qui découvrent une nouvelle vulnérabilité la signalent souvent au fournisseur du logiciel en échange d’une prime de recherche de bogue.

Les développeurs de logiciels ne peuvent publier un correctif logiciel pour corriger une faille de sécurité qu’une fois que l’exploit zero-day est connu du public. Les définitions des logiciels antivirus ne sont également mises à jour pour détecter les exploits qu’après leur divulgation. Il est recommandé d’effectuer régulièrement des sauvegardes de vos données au cas où un exploit zero-day serait utilisé pour attaquer votre ordinateur et modifier ou supprimer vos données, et de veiller à installer régulièrement les correctifs de sécurité dès leur publication afin de corriger les failles de sécurité le plus rapidement possible.

Mis à jour October 12, 2023 par Brian P.

quizTestez vos connaissances

Which operating system had a version code-named Yosemite?

A
iOS
0%
B
OS X
0%
C
Android
0%
D
Windows
0%
Correct! Incorrect!     View the Yosemite definition.
More Quizzes →

Le dictionnaire informatique Tech Terms

La définition d'Exploit zero-day sur cette page est une définition originale rédigée par les auteurs de TechTerms.com. Si vous souhaitez référencer cette page ou citer cette définition, veuillez utiliser la barre de citation verte directement sous la définition.

Notre objectif est d'expliquer la terminologie informatique de manière simple et accessible. Nous visons l'exactitude et la clarté dans chaque définition publiée. Si vous avez des commentaires ou souhaitez suggérer un nouveau terme technique, veuillez nous contacter.

La newsletter Tech Terms

Améliorez vos connaissances techniques avec notre newsletter quotidienne ou hebdomadaire ! Abonnez-vous dès aujourd'hui pour recevoir de nouveaux termes et des quiz dans votre boîte de réception.

Inscrivez-vous à la newsletter gratuite TechTerms

À quelle fréquence souhaitez-vous recevoir un e-mail ?

Vous pouvez vous désabonner ou modifier vos préférences à tout moment via les liens disponibles dans chaque e-mail. Des questions ? Veuillez nous contacter.

Remarque : La newsletter est envoyée en anglais.