Les failles zéro-day explosent : 90 attaques majeures en 2025
Paris – Les cyberattaques exploitant des failles zero-day continuent leur progression fulgurante. Une nouvelle alerte émane du groupe d'intelligence des menaces de Google : 90 vulnérabilités zero-day ont été activement exploitées en 2025, soit une hausse de 15 % par rapport à l'année précédente.

L'érosion de la sécurité des systèmes
Ces failles, inconnues des éditeurs de logiciels, offrent aux attaquants une porte dérobée. Elles permettent d'accéder à des systèmes, d'exécuter du code à distance, ou de prendre le contrôle de privilèges. La cifra parle par elle-même : les systèmes d'exploitation ont été les cibles les plus fréquemment visées.
Les systèmes de sécurité, les infrastructures de réseaux, les plateformes de virtualisation et les services VPN ont été particulièrement pris en embuscade dans le secteur des entreprises. Il ne s'agit pas d'une simple évolution technique, mais d'une véritable course à l'armement numérique.
Les failles relatives à la sécurité de la mémoire ont représenté environ 35 % de toutes les vulnérabilités zero-day exploitées l'an dernier. Microsoft, avec 25 failles, a été la cible la plus visée, suivi de Google (11) et d'Apple (8). Ces chiffres ne sont pas anodins : ils illustrent la complexité croissante des attaques.
L'essor des outils d'intelligence artificielle pourrait accélérer la découverte de ces failles et le développement d'exploits, intensifiant encore la menace. Les navigateurs web, paradoxalement, ont vu le nombre de vulnérabilités exploitées diminuer, passant à seulement 8 cas.
Cette augmentation constante des attaques zero-day souligne la nécessité d'une vigilance accrue et d'une adaptation permanente des stratégies de sécurité. La réponse des éditeurs de logiciels doit être plus rapide, plus réactive. Le jeu continue, et les enjeux sont de plus en plus considérables.
