Qu'est-ce que Zero-day Exploit ?
Il s'agit d'une faille de sécurité récemment découverte qui n'a pas encore été résolue.
Définition
Une vulnérabilité Zero Day est une vulnérabilité de sécurité critique dont les développeurs de logiciels ne sont pas conscients ou pour laquelle ils n'ont pas encore développé de solution. Une fois que les attaquants découvrent cette vulnérabilité, ils ont un grand avantage pour infiltrer les systèmes car leurs mécanismes de défense ne sont pas encore prêts.
Comment ça marche
Il y a une erreur de code ou un écart logique dans un logiciel. L'attaquant utilise cette faille pour obtenir un accès non autorisé au système. Le système reste vulnérable jusqu'à ce que le propriétaire du logiciel se rende compte de la situation et publie un correctif.
Où est-ce utilisé
Dans le monde de la cybersécurité, il est utilisé dans de nombreux domaines, de l'espionnage numérique interétatique au vol de données d'utilisateurs individuels. Les grandes entreprises technologiques récompensent ceux qui découvrent ces vulnérabilités.
Souvent confondu avec
Elle est confondue avec des bugs logiciels connus, mais la différence avec une vulnérabilité zero-day est que le développeur n'a pas encore le temps de développer des défenses.
Questions fréquentes
Pourquoi s’appelle-t-on jour zéro ?
Parce que le développeur n’a aucun jour, c’est-à-dire pas le temps, pour corriger cette vulnérabilité.
Comment puis-je me protéger d’une attaque Zero Day ?
Vous pouvez minimiser vos risques en gardant toujours votre logiciel à jour et en évitant les liens suspects.
Termes liés
This explanation was written in plain language for TreScout · translated from the Turkish original. If something looks wrong or missing, write to hello@trescout.com. Read in Turkish →