CODEX / CYBERSÉCURITÉ / VULNÉRABILITÉ ZERO-DAY
Vulnérabilité Zero-Day
Une faille inconnue de l'éditeur : zéro jour pour se protéger. L'arme la plus chère du marché noir.
⚠ Fiche danger. Contenu documenté à but défensif. Toute attaque non autorisée contre un système est illégale (art. 323-1 et s. Code pénal).
Cycle de vie
Découverte (chercheur, broker, attaquant) → exploitation silencieuse → divulgation / patch → course au déploiement. La fenêtre entre patch et mise à jour est la plus meurtrière.
Que faire quand on ne peut pas patcher ?
- Segmenter, restreindre, journaliser (EDR, WAF en mode blocage).
- Réduire la surface : désactiver les modules non utilisés.
- Patcher en < 48 h dès la sortie du correctif critique.