Aller au contenu principal
Vulnérabilités

Faille zero-day

Une faille zero-day est une vulnérabilité inconnue de l’éditeur, pour laquelle aucun correctif n’existe donc. Celui qui la découvre peut l’exploiter sans qu’aucun défenseur ne puisse protéger ses systèmes par un correctif. Le CISA KEV et l’EPSS suivent le risque d’exploitation, pour les zero-days comme pour les vulnérabilités connues.

Questions fréquentes

Qu’est-ce que Faille zero-day ?

Une faille zero-day est une vulnérabilité inconnue de l’éditeur, pour laquelle aucun correctif n’existe donc. Celui qui la découvre peut l’exploiter sans qu’aucun défenseur ne puisse protéger ses systèmes par un correctif. Le CISA KEV et l’EPSS suivent le risque d’exploitation, pour les zero-days comme pour les vulnérabilités connues.

Quel est le lien entre Faille zero-day et CVE (vulnérabilités et expositions communes) ?

Faille zero-day et CVE (vulnérabilités et expositions communes) sont deux notions clés du renseignement sur les menaces. La CVE est un catalogue public des vulnérabilités connues, tenu par MITRE et parrainé par la CISA. Chaque entrée porte un identifiant unique (par exemple CVE-2024-12345), une description et des références. Les identifiants CVE sont le langage universel du suivi et de la correction des vulnérabilités.

Termes liés

Mettez ce renseignement au travail

Interrogez les indicateurs indexés — IP, domaines, URL et empreintes — en quelques secondes.

Vérifier un indicateur gratuitement
← Retour au glossaire