Exploit Zero-Day
Faille de sécurité connue des attaquants avant que l'éditeur ne puisse publier un correctif – donc "zéro jour" de préavis.
Un exploit zero-day exploite une faille avant que l'éditeur ne publie un correctif – d'où "zéro jour" de préavis. Ces failles se négocient cher dans la clandestinité et sont particulièrement dangereuses car la protection par signatures classiques ne les détecte pas.
Protection
- Détection comportementale (heuristique) – voir ESET
- Garder logiciels et navigateurs à jour
- Principe du "moindre privilège" : ne pas travailler en admin
Pourquoi cela compte en 2026
Les failles zero-day se négocient jusqu'à 2 M USD dans la clandestinité en 2026 – le marché reste concentré chez les acteurs étatiques. Le risque pour les particuliers est plus faible mais pas nul : les failles navigateurs et PDF sont rapidement intégrées dans des malwares de masse dès leur fuite.
Comment vous protéger
Détection comportementale (heuristique) plutôt que signatures uniquement – les meilleures suites (ESET, Bitdefender, Kaspersky) repèrent les menaces inconnues via les anomalies. En plus : garder les navigateurs et lecteurs PDF entièrement à jour, travailler en « moindre privilège » (sans droits admin), activer les fonctions sandbox.