Qu'est-ce que Zero-Day?
đLe terme «zero-day» fait rĂ©fĂ©rence Ă une vulnĂ©rabilitĂ© logicielle rĂ©cemment dĂ©couverte. Ătant donnĂ© que le dĂ©veloppeur vient d'apprendre la faille, cela signifie Ă©galement qu'un correctif ou une mise Ă jour officiel pour rĂ©soudre le problĂšme n'a pas Ă©tĂ© publiĂ©.
Ainsi, «zero-day» fait rĂ©fĂ©rence au fait que les dĂ©veloppeurs ont «zero day» pour rĂ©soudre le problĂšme qui vient d'ĂȘtre exposĂ© - et peut-ĂȘtre dĂ©jĂ exploitĂ© par des hackers.
Une fois que la vulnérabilité est publiquement connue, le fournisseur doit travailler rapidement pour résoudre le problÚme afin de protéger ses utilisateurs.
Mais l'éditeur de logiciels peut ne pas publier de correctif avant que les pirates ne parviennent à exploiter le trou de sécurité. C'est ce qu'on appelle une attaque zero-day.