technologie

90 Vulnérabilités zero-day exploitées en 2025 : google dévoile les chiffres alarmants

Les cyberattaques qui exploitent des vulnérabilités inconnues continuent de croître à un rythme alarmant. Selon un rapport du Google Threat Intelligence Group, 90 vulnérabilités zero-day ont été actives en 2025, représentant une augmentation de 15 % par rapport à l'année précédente.

Les zero-day, un enjeu majeur pour les cybercriminels

Les zero-day, un enjeu majeur pour les cybercriminels

Les vulnérabilités zero-day sont des faiblesses de sécurité dans un logiciel ou un système que les attaquants exploitent avant que le fabricant ne soit informé du problème ou ne publie un correctif. Ce type d'erreur est particulièrement précieux pour les cyberdelinquants, car elle peut leur offrir un accès initial à des systèmes, la possibilité d'exécuter du code à distance ou d'escalader les privilèges.

Le rapport de Google révèle que 47 de ces vulnérabilités zero-day ciblaient des plateformes destinées aux utilisateurs finaux, tandis que 43 visaient des produits d'entreprise. Les types de faiblesses détectées incluaient des vulnérabilités d'exécution de code à distance, des injections, des problèmes de désérialisation, des sauts d'autorisation et des corruptions de mémoire.

Un point notable est que les erreurs liées à la sécurité de la mémoire représentaient environ 35 % de toutes les vulnérabilités zero-day exploitées l'an dernier. Au niveau des entreprises, les systèmes les plus ciblés ont été les dispositifs de sécurité, les infrastructures de réseau, les plateformes de virtualisation et les services VPN.