Un exploit zero-day est une attaque qui tire parti d’une vulnérabilité logicielle encore inconnue de l’éditeur ou non encore corrigée. Il n’existe donc pas encore de correctif, ce qui met votre serveur ou site web directement en danger. Une protection totale contre des failles inconnues est impossible, mais une bonne configuration du serveur, des mises à jour, un suivi et des sauvegardes limitent fortement les dégâts.
Qu’est-ce qu’un exploit zero-day ?
Le terme zero-day fait référence au nombre de jours dont disposait un développeur pour résoudre le problème avant qu’il ne soit exploité : zéro. Un pirate découvre une faille dans un logiciel, un CMS, une extension ou un système d’exploitation, et l’utilise immédiatement pour s’introduire avant qu’une mise à jour de sécurité officielle ne soit disponible. Ce n’est que lorsque le fabricant découvre la vulnérabilité et publie un correctif qu’on ne parle plus de zero-day mais de faille connue.
Les zero-days touchent les systèmes d’exploitation, les serveurs web, les CMS comme WordPress, les extensions et les navigateurs. Comme personne ne connaît la faille avant qu’elle ne soit exploitée, les mesures de sécurité traditionnelles basées sur des schémas connus restent souvent inefficaces.
Pourquoi les zero-days sont-ils si dangereux ?
Le plus grand risque réside dans l’inconnu. Les antivirus et pare-feux qui s’appuient sur des listes de menaces connues ne détectent généralement pas un zero-day. Les attaquants peuvent ainsi accéder discrètement à des serveurs, voler des données, installer des logiciels malveillants ou utiliser des sites web pour diffuser du spam ou du phishing.
Pour les propriétaires de sites web, cela signifie que vous ne dépendez pas uniquement de vos propres mesures de précaution, mais aussi de la rapidité de réaction des éditeurs de logiciels dès qu’une faille est découverte. La période entre la découverte et le correctif est le moment le plus vulnérable.
Comment se protéger
Vous ne pouvez pas empêcher un zero-day, mais vous pouvez considérablement réduire le risque de dommages en configurant correctement votre système.
Maintenez vos logiciels à jour
Installez les mises à jour du CMS, des extensions et des logiciels serveur dès qu’elles sont disponibles, afin de corriger rapidement les failles connues.
Limitez les droits et accès
N’accordez aux utilisateurs et extensions que les droits dont ils ont besoin, afin qu’un exploit ne donne pas immédiatement accès à l’ensemble du serveur.
Utilisez un pare-feu actuel et un scan anti-malware
Les couches de sécurité modernes détectent aussi les comportements suspects au lieu de se limiter aux schémas connus, ce qui aide face aux nouvelles menaces.
Effectuez des sauvegardes quotidiennes
Avec une sauvegarde récente, vous restaurez rapidement une version saine si un exploit réussit malgré tout.
Surveillez votre serveur et vos e-mails
Soyez attentif au trafic inhabituel, aux fichiers inconnus ou aux e-mails envoyés depuis votre domaine sans que vous en soyez à l’origine.
Chez Tandata, l’hébergement web fonctionne sur des serveurs LiteSpeed avec stockage NVMe et Plesk, où vous gérez facilement les mises à jour, les paramètres de pare-feu et les sauvegardes via le tableau de bord. Découvrez les possibilités d’hébergement web. Pour un e-mail professionnel avec un haut niveau de sécurité, consultez l’e-mail professionnel.
Que faire en cas de suspicion d’abus
Constatez-vous un comportement étrange, comme des fichiers inconnus, des temps de chargement lents, des paramètres modifiés ou des plaintes concernant du spam provenant de votre domaine ? Déconnectez alors le site des systèmes sensibles si possible, modifiez les mots de passe et clés API, et restaurez à partir d’une sauvegarde saine antérieure à l’incident. Vérifiez ensuite quel logiciel était obsolète et mettez-le à jour.
Si vous doutez de la vulnérabilité de votre environnement ou ne savez pas par où commencer, consultez la base de connaissances ou contactez le support. Si vous envisagez de passer à un environnement d’hébergement avec surveillance active et sauvegardes quotidiennes, consultez passer chez Tandata.
Questions fréquentes
Un antivirus peut-il toujours arrêter un zero-day ?
Non, les antivirus traditionnels s’appuient souvent sur des schémas de menaces connus et ne reconnaissent donc pas toujours une faille inconnue. La détection comportementale aide toutefois à signaler une activité suspecte.
Combien de temps faut-il pour résoudre un zero-day ?
Cela varie selon la situation et dépend de la rapidité avec laquelle l’éditeur découvre la faille et publie un correctif. Il est donc important d’installer les mises à jour dès qu’elles sont disponibles.
Les petits sites web courent-ils aussi des risques ?
Oui, les attaquants recherchent automatiquement des logiciels vulnérables, quelle que soit la taille du site web. Les extensions ou thèmes obsolètes sont souvent une cible facile.
Une sauvegarde aide-t-elle vraiment contre une attaque zero-day ?
Une sauvegarde n’empêche pas l’attaque, mais vous permet de restaurer rapidement une version saine une fois la faille corrigée, limitant ainsi les dégâts.
Dois-je aussi protéger mon nom de domaine contre les abus ?
Oui, veillez à ce que vos données de domaine et paramètres DNS soient bien sécurisés, car un abus de domaine peut aussi passer par les identifiants de compte plutôt que par le seul logiciel.
Conclusion
Un exploit zero-day exploite une vulnérabilité avant qu’une solution n’existe, ce qui signifie que vous ne pouvez pas totalement empêcher d’en être victime. En maintenant vos logiciels à jour, en limitant les droits, en utilisant un pare-feu avec détection comportementale et en effectuant des sauvegardes quotidiennes, vous limitez considérablement l’impact et vous vous rétablissez rapidement en cas de problème.