Rapport BeyondTrust 2024 : 40 % des vulnérabilités concernent l’élévation des privilèges

Chaque année, BeyondTrust publie son rapport sur les vulnérabilités Microsoft. En 2023, l’élévation des privilèges représente 40 % du total des failles. Malgré une baisse de 31 % par rapport à 2022, cette menace reste la plus courante. La réduction des vulnérabilités sur Azure et Windows Server explique cette amélioration. Ce rapport souligne l’importance de la gestion des accès privilégiés pour sécuriser les systèmes.

🔥 Nous recommandons McAfee

McAfee est le meilleur logiciel de protection grâce à sa défense proactive, son pare-feu intelligent, son VPN intégré et sa détection instantanée des menaces. Sécurité totale, performance préservée, tranquillité assurée.

J'en profite

Zoom sur le bilan de l’année 2023

BeyondTrust, l’éditeur de solutions de gestion des accès privilégiés, a publié son rapport annuel 2024 sur les vulnérabilités Microsoft. Ce rapport met en lumière une statistique frappante : en 2023, l’élévation des privilèges représentait 40 % (490) du total des vulnérabilités. Cette tendance, bien que préoccupante, montre une amélioration par rapport à l’année précédente.

« Poursuivant la tendance des années post-pandémiques, l’élévation de privilèges reste la première catégorie de vulnérabilité, suivie par l’exécution de code à distance et ce malgré une baisse significative de 31 % passant de 715 à 490 par rapport à 2022. », explique Thomas Manierre, Directeur EMEA Sud de BeyondTrust.

Une diminution significative des vulnérabilités et les implications pour la cybersécurité

La diminution des vulnérabilités liées à l’élévation des privilèges est principalement due à une réduction des failles sur Azure et Windows Server. Ces systèmes, souvent accessibles au public, contiennent de grandes quantités de données sensibles et des comptes privilégiés. Cela rend leur sécurisation cruciale.

« Cette baisse est une bonne nouvelle cependant car elle provient principalement d’une réduction des vulnérabilités sur Azure et Windows Server, des systèmes qui sont souvent accessibles au public et beaucoup plus susceptibles de contenir de grandes quantités de données sensibles ainsi que des comptes privilégiés. », ajoute Thomas Manierre.

La réduction des vulnérabilités en matière d’élévation des privilèges limite les options des acteurs malveillants. En effet, ces vulnérabilités permettent à un attaquant d’obtenir des droits d’administrateur, ce qui leur donne un contrôle presque total sur un système. La diminution de ces failles représente donc une avancée significative pour la sécurité des infrastructures informatiques.

L’importance de la gestion des accès privilégiés

BeyondTrust insiste sur la nécessité de gérer efficacement les accès privilégiés pour minimiser les risques. Les entreprises doivent adopter des solutions robustes pour contrôler et surveiller les privilèges d’accès, en particulier sur les systèmes critiques comme Azure et Windows Server. La gestion des accès privilégiés (PAM) est une stratégie essentielle pour renforcer la sécurité des réseaux et des systèmes.

Thomas Manierre conclut : « En général, la diminution des vulnérabilités liées à l’élévation de privilèges réduit directement les options d’un acteur malveillant lors du déploiement d’une menace nécessitant des privilèges élevés pour s’exécuter. » Le rapport complet de BeyondTrust est disponible sur leur site web. Il offre une analyse détaillée des vulnérabilités et des recommandations pour améliorer la sécurité informatique.


Article basé sur un communiqué de presse reçu par la rédaction.

ARTICLES SIMILAIRES

Phishing : l’IA réduit le volume des attaques mais décuple leur efficacité

Le phishing recule en volume mais gagne en efficacité grâce à l’intelligence artificielle. Les nouvelles

18 juin 2026

Le partage des responsabilités dans la sécurité du cloud

La sécurité dans le cloud ne repose pas uniquement sur le fournisseur de services. Elle

16 juin 2026

NPM 12 renforce la sécurité des chaînes d’approvisionnement

NPM 12 représente un changement majeur dans la gestion des scripts des dépendances. Ce mécanisme

15 juin 2026

Depi sécurise la chaîne d’approvisionnement en analysant toutes les dépendances logicielles

Depi sécurise la chaîne d’approvisionnement en analysant toutes les dépendances logicielles

Depi est une plateforme SaaS française qui évalue les risques dans les dépôts pipelines et

14 juin 2026

Microsoft rétablit les dépôts GitHub

Un incident de cybersécurité secoue la plateforme GitHub. Microsoft intervient en rétablissant certains dépôts. D’autres

9 juin 2026

Une vulnérabilité RCE permet à un attaquant de contrôler totalement votre infrastructure

L’exécution de code à distance ou RCE est l’une des vulnérabilités les plus critiques en

9 juin 2026