Vulnérabilité zero-day
Une vulnérabilité zero-day est une vulnérabilité logicielle non divulguée dont les éditeurs ou le grand public n'ont pas connaissance. Elle peut représenter un risque grave de cybersécurité, puisqu'aucun correctif n'est offert pour la corriger, et les cybercriminels peuvent l'exploiter pour obtenir un accès non autorisé aux systèmes et aux données. Bien que n'importe qui puisse découvrir des vulnérabilités zero-day, ce sont le plus souvent les cybercriminels qui les découvrent en premier et les utilisent à des fins malveillantes. Ces vulnérabilités sont courantes dans les systèmes d'exploitation, les navigateurs Web, les logiciels d'application et les micrologiciels.
Exemples de vulnérabilités zero-day
Parmi les exemples courants de vulnérabilités zero-day figurent :
- Vulnérabilité RCE – Les vulnérabilités RCE, ou d'exécution de code à distance, permettent aux cybercriminels d'exécuter à distance du code arbitraire sur un système cible.
- Vulnérabilité SQL – Cette vulnérabilité permet aux attaquants d'injecter du code SQL malveillant dans des requêtes de base de données, ce qui peut entraîner le vol de données.
- Vulnérabilité XSS – La vulnérabilité de scripts intersites, ou XSS, survient lorsque des cybercriminels injectent du code malveillant dans des pages Web.
- Vulnérabilité de dépassement de tampon – Elle survient lorsqu'un programme tente d'écrire dans un tampon plus de données que celui-ci ne peut en contenir, permettant aux cybercriminels d'exécuter du code arbitraire sur le système cible.
Exemples d'attaques zero-day bien connues
Voici quelques exemples de cyberattaques marquantes par exploit zero-day :
- Log4j – En 2021, des attaquants ont exploité une vulnérabilité qui leur permettait d'exécuter du code arbitraire sur des serveurs vulnérables. Des groupes de rançongiciels et des acteurs parrainés par des États auraient utilisé cette vulnérabilité.
- Stuxnet – En 2010, Stuxnet a ciblé le programme nucléaire de l'Iran, exploitant des vulnérabilités zero-day dans Microsoft Windows et les systèmes de contrôle industriels Siemens pour accéder aux centrifugeuses nucléaires iraniennes et les saboter.
Comment vous protéger contre les attaques zero-day
Les attaques zero-day peuvent être destructrices, puisqu'aucune mise à jour n'est offerte pour corriger les vulnérabilités. Voici toutefois quelques moyens de vous en protéger :
- Mettez à jour vos logiciels – Gardez votre navigateur Web et votre système d'exploitation à jour, car cela protège vos données et votre réseau contre les vulnérabilités connues.
- Faites preuve de prudence – Méfiez-vous des liens, images, URL ou sites Web suspects, car ils peuvent contenir des maliciels. Les exploits zero-day sont souvent transmis par des courriels d'hameçonnage.
- Protégez-vous – Utilisez une solution de sécurité offrant une protection zero-day, comprenant le filtrage Web et la protection antivirus, qui empêche toute activité malveillante d'infecter votre ordinateur, ainsi qu'un pare-feu.
KZero Staff
Explorez d'autres contenus pertinents rédigés par l'équipe experte de KZero dans les sections blogue et guides de notre site.