Revenir au sommaire du lexique cybersécurité

Retrouvez les notions clés de protection, d’attaque, d’authentification et de continuité utiles pour mieux sécuriser votre entreprise.

Retour au sommaire

Définition

Une faille zero-day est une vulnérabilité logicielle inconnue de l’éditeur, donc sans correctif disponible. Les attaquants l’exploitent avant que quiconque puisse réagir — d’où le nom « jour zéro », le nombre de jours dont dispose l’éditeur pour corriger avant l’attaque.

Pour une PME, on ne peut pas prévenir directement une zero-day, mais on peut réduire son impact : appliquer vite les correctifs dès qu’ils sortent, car une faille rendue publique devient rapidement la cible favorite des attaques de masse.

À retenir

On ne bloque pas une zero-day à l’avance, mais on limite son exploitation par une mise à jour rapide et une défense en profondeur qui ne repose pas sur un seul rempart.

Point de vigilance

Reporter les mises à jour de sécurité. La majorité des attaques n’exploitent pas de vraies zero-day mais des failles déjà corrigées et non appliquées : le retard de patch est le vrai risque.

À quoi cela sert

  • Comprendre pourquoi la rapidité de mise à jour est déterminante.
  • Justifier une défense en couches qui limite l’impact d’une faille inconnue.
  • Prioriser la surveillance des systèmes exposés sur Internet.

Exemple concret

Une faille critique est révélée sur un équipement d’accès distant. Les attaques automatisées démarrent en quelques heures. La PME qui applique le correctif dès sa publication passe entre les gouttes ; celle qui attend « la semaine prochaine » se fait compromettre.

Bonnes pratiques

  • Mettre en place un patch management réactif, surtout sur les services exposés.
  • Limiter la surface exposée sur Internet au strict nécessaire.
  • S’appuyer sur un EDR pour détecter une exploitation même sans correctif.

Pourquoi ce terme compte

Comprendre la zero-day aide à relativiser : le danger quotidien vient surtout des failles connues non corrigées, ce qui remet la rapidité du patch management au cœur de la protection.

Continuer votre lecture

Vous pouvez revenir au sommaire cybersécurité ou poursuivre avec les services, FAQ et ressources Evoir liés à la protection des PME.

Voir tous les lexiques

Vous avez un projet informatique ?

Evoir accompagne les PME et cabinets d'Île-de-France sur l'informatique, la messagerie, la cybersécurité et la téléphonie.

Explorer des définitions proches

Pour mieux relier les notions entre elles, poursuivez avec quelques termes voisins du même lexique.

Termes et pages utiles

Renforcez le maillage avec quelques definitions a remettre en avant puis reliez-les a des pages utiles du site.

Ressources utiles

Pages utiles pour passer de la notion à l'action

Les définitions en cybersécurité prennent tout leur sens reliées aux services de protection, de formation et aux autres lexiques du site.

Retour en haut de page