Rapport BeyondTrust 2024 : 40 % des vulnérabilités concernent l’élévation des privilèges

Chaque année, BeyondTrust publie son rapport sur les vulnérabilités Microsoft. En 2023, l’élévation des privilèges représente 40 % du total des failles. Malgré une baisse de 31 % par rapport à 2022, cette menace reste la plus courante. La réduction des vulnérabilités sur Azure et Windows Server explique cette amélioration. Ce rapport souligne l’importance de la gestion des accès privilégiés pour sécuriser les systèmes.

🔥 Nous recommandons Bitdefender

Après avoir analysé et testé de nombreuses solutions, Bitdefender s’impose comme le choix numéro 1 grâce à sa défense proactive, sa discrétion et son absence d'impact sur les performances. Il protège efficacement vos appareils contre les virus, ransomwares et liens suspects tout en préservant l'autonomie et la rapidité de votre machine.

Sécuriser mes appareils avec Bitdefender

Zoom sur le bilan de l’année 2023

BeyondTrust, l’éditeur de solutions de gestion des accès privilégiés, a publié son rapport annuel 2024 sur les vulnérabilités Microsoft. Ce rapport met en lumière une statistique frappante : en 2023, l’élévation des privilèges représentait 40 % (490) du total des vulnérabilités. Cette tendance, bien que préoccupante, montre une amélioration par rapport à l’année précédente.

« Poursuivant la tendance des années post-pandémiques, l’élévation de privilèges reste la première catégorie de vulnérabilité, suivie par l’exécution de code à distance et ce malgré une baisse significative de 31 % passant de 715 à 490 par rapport à 2022. », explique Thomas Manierre, Directeur EMEA Sud de BeyondTrust.

Une diminution significative des vulnérabilités et les implications pour la cybersécurité

La diminution des vulnérabilités liées à l’élévation des privilèges est principalement due à une réduction des failles sur Azure et Windows Server. Ces systèmes, souvent accessibles au public, contiennent de grandes quantités de données sensibles et des comptes privilégiés. Cela rend leur sécurisation cruciale.

« Cette baisse est une bonne nouvelle cependant car elle provient principalement d’une réduction des vulnérabilités sur Azure et Windows Server, des systèmes qui sont souvent accessibles au public et beaucoup plus susceptibles de contenir de grandes quantités de données sensibles ainsi que des comptes privilégiés. », ajoute Thomas Manierre.

La réduction des vulnérabilités en matière d’élévation des privilèges limite les options des acteurs malveillants. En effet, ces vulnérabilités permettent à un attaquant d’obtenir des droits d’administrateur, ce qui leur donne un contrôle presque total sur un système. La diminution de ces failles représente donc une avancée significative pour la sécurité des infrastructures informatiques.

L’importance de la gestion des accès privilégiés

BeyondTrust insiste sur la nécessité de gérer efficacement les accès privilégiés pour minimiser les risques. Les entreprises doivent adopter des solutions robustes pour contrôler et surveiller les privilèges d’accès, en particulier sur les systèmes critiques comme Azure et Windows Server. La gestion des accès privilégiés (PAM) est une stratégie essentielle pour renforcer la sécurité des réseaux et des systèmes.

Thomas Manierre conclut : « En général, la diminution des vulnérabilités liées à l’élévation de privilèges réduit directement les options d’un acteur malveillant lors du déploiement d’une menace nécessitant des privilèges élevés pour s’exécuter. » Le rapport complet de BeyondTrust est disponible sur leur site web. Il offre une analyse détaillée des vulnérabilités et des recommandations pour améliorer la sécurité informatique.


Article basé sur un communiqué de presse reçu par la rédaction.

ARTICLES SIMILAIRES

Comment les hackers francophones et des agences françaises exploitent l’IA Claude d’Anthropic

L’utilisation de l’intelligence artificielle Claude par des hackers francophones et des agences françaises révèle une

18 septembre 2026

Smart Simulation : l’anti-phishing par Mailinblack

L’éditeur français Mailinblack intègre une nouvelle brique à son programme de sensibilisation. Baptisée Smart Simulation,

17 septembre 2026

Acronis comble une faille de sécurité critique dans cPanel

Acronis a déployé une mise à jour urgente. Cette correction vise une faille dangereuse dans

16 septembre 2026

Shadow AI Secutec ajoute un contrôle dans SecureDNS

Secutec lance AI Traffic Control pour détecter et bloquer le Shadow AI en entreprise. La

16 septembre 2026

Microsoft établit un code de conduite IA pour limiter les cyberattaques

Microsoft innove en proposant un code de conduite pour ses modèles d’intelligence artificielle. Cette démarche

15 septembre 2026

IA Confidential lance une plateforme multi-IA sécurisée

IA Confidential lance une plateforme qui réunit plusieurs modèles d’intelligence artificielle générative dans une interface

15 septembre 2026