Le terme Zero-Day vient de l'univers du Warez (piratage de films, musiques, applications ...) et consistait à obtenir et diffuser des contenus de manière illégale avant leurs sorties officielles. 0 Day voulant alors faire référence au fait que ce contenu avait 0 jour d'existence car il n'était pas encore officiellement disponible.
La traduction française officielle par Légifrance est "faille non corrigée".
https://www.legifrance.gouv.fr/jorf/article_jo/JORFARTI000043228195
Une faille "Zero-day" est donc une faille qui n'a jamais été identifiée et pour laquelle il n'existe aucun correctif. A partir du moment où elle est identifiée et qu'un correctif est disponible, elle perd son étiquette de "Zero-day" et passe sous le statut "N-day"
Contrairement à l'exploitation des failles connues qui sont accessibles à tout cyber-attaquant, la découverte des failles "Zero-day" est souvent réalisée par des hackers de très haut niveau.
Ce domaine est tellement sensible qu'en majorité les failles "Zero-day" ne seront pas exploitées par les Hackers, mais leurs publications seront monnayées.
En effet, depuis quelques années, la découverte de failles Zero-Day est récompensée par des primes. Selon le niveau critique de la faille, elle peut rapporter entre $5000 et $250.000 au chasseur.
Par définition, une faille Zero-day n'a pas encore de correctif, il est donc impossible de mener des actions proactives spécifiques, cependant, certaines bonnes habitudes permettent d'en réduire le risque :
Et dans tous les cas, restez vigilant 🙏
^_^ Souriez, vous êtes cyber-protégés
Cyber Albert