Rapport BeyondTrust 2024 : 40 % des vulnérabilités concernent l’élévation des privilèges

Chaque année, BeyondTrust publie son rapport sur les vulnérabilités Microsoft. En 2023, l’élévation des privilèges représente 40 % du total des failles. Malgré une baisse de 31 % par rapport à 2022, cette menace reste la plus courante. La réduction des vulnérabilités sur Azure et Windows Server explique cette amélioration. Ce rapport souligne l’importance de la gestion des accès privilégiés pour sécuriser les systèmes.

🔥 Nous recommandons McAfee

McAfee est le meilleur logiciel de protection grâce à sa défense proactive, son pare-feu intelligent, son VPN intégré et sa détection instantanée des menaces. Sécurité totale, performance préservée, tranquillité assurée.

J'en profite

Zoom sur le bilan de l’année 2023

BeyondTrust, l’éditeur de solutions de gestion des accès privilégiés, a publié son rapport annuel 2024 sur les vulnérabilités Microsoft. Ce rapport met en lumière une statistique frappante : en 2023, l’élévation des privilèges représentait 40 % (490) du total des vulnérabilités. Cette tendance, bien que préoccupante, montre une amélioration par rapport à l’année précédente.

« Poursuivant la tendance des années post-pandémiques, l’élévation de privilèges reste la première catégorie de vulnérabilité, suivie par l’exécution de code à distance et ce malgré une baisse significative de 31 % passant de 715 à 490 par rapport à 2022. », explique Thomas Manierre, Directeur EMEA Sud de BeyondTrust.

Une diminution significative des vulnérabilités et les implications pour la cybersécurité

La diminution des vulnérabilités liées à l’élévation des privilèges est principalement due à une réduction des failles sur Azure et Windows Server. Ces systèmes, souvent accessibles au public, contiennent de grandes quantités de données sensibles et des comptes privilégiés. Cela rend leur sécurisation cruciale.

« Cette baisse est une bonne nouvelle cependant car elle provient principalement d’une réduction des vulnérabilités sur Azure et Windows Server, des systèmes qui sont souvent accessibles au public et beaucoup plus susceptibles de contenir de grandes quantités de données sensibles ainsi que des comptes privilégiés. », ajoute Thomas Manierre.

La réduction des vulnérabilités en matière d’élévation des privilèges limite les options des acteurs malveillants. En effet, ces vulnérabilités permettent à un attaquant d’obtenir des droits d’administrateur, ce qui leur donne un contrôle presque total sur un système. La diminution de ces failles représente donc une avancée significative pour la sécurité des infrastructures informatiques.

L’importance de la gestion des accès privilégiés

BeyondTrust insiste sur la nécessité de gérer efficacement les accès privilégiés pour minimiser les risques. Les entreprises doivent adopter des solutions robustes pour contrôler et surveiller les privilèges d’accès, en particulier sur les systèmes critiques comme Azure et Windows Server. La gestion des accès privilégiés (PAM) est une stratégie essentielle pour renforcer la sécurité des réseaux et des systèmes.

Thomas Manierre conclut : « En général, la diminution des vulnérabilités liées à l’élévation de privilèges réduit directement les options d’un acteur malveillant lors du déploiement d’une menace nécessitant des privilèges élevés pour s’exécuter. » Le rapport complet de BeyondTrust est disponible sur leur site web. Il offre une analyse détaillée des vulnérabilités et des recommandations pour améliorer la sécurité informatique.


Article basé sur un communiqué de presse reçu par la rédaction.

ARTICLES SIMILAIRES

Alerte : ce malware Android déjoue les MFA !

Les chercheurs d’Infoblox Threat Intel ont mis au jour une vaste opération de fraude mobile

27 avril 2026

Glasswing protège votre code, mais le reste de votre infrastructure reste entre vos mains

Avec l’émergence de Project Glasswing, Anthropic offre une réponse puissante aux failles dans le code

24 avril 2026

Fast16 : un malware antérieur à Stuxnet cible les logiciels d’ingénierie

En 2026, une nouvelle pièce du puzzle des cyberattaques étatiques vient d’être révélée avec la

24 avril 2026

Cyberpédocriminalité : prévenir les pièges du Web

CAMELEON France lance un serious game gratuit pour sensibiliser les familles à la cyberpédocriminalité. Ce

24 avril 2026

Android : 4 nouveaux malwares pillent 800 applications

Zimperium alerte sur la propagation de quatre nouveaux malwares Android capables de vider les comptes

23 avril 2026

Tout savoir sur une attaque DDOS

Les attaques DDoS représentent aujourd’hui une menace tangible qui peut paralyser toute activité en ligne,

23 avril 2026