【Next Tokyo ’24】セッションのアーカイブ動画とスライドを公開中です。生成 AI を中心とした Google Cloud のアップデートや顧客事例をチェックしましょう。

ゼロデイ 脆弱性利用型不正プログラムとは

ゼロデイ・脆弱性利用型不正プログラム: 高度なサイバー攻撃

ゼロデイ脆弱性の本質は欠陥です。ソフトウェアやハードウェアの脆弱性を悪用する未知の不正プログラムであり、誰も問題に気づく前に複雑な問題を引き起こす可能性があります。そもそも、ゼロデイ・不正プログラムを検知する機会はありません。

脆弱性のタイムライン

ゼロデイ攻撃は、その欠陥(ソフトウェア/ハードウェアの脆弱性)が悪用され、開発者が脆弱性を修正するパッチを作成する機会を得る前に、攻撃者がマルウェアをリリースする、つまり「ゼロデイ」です。脆弱性の時間枠を細かく見てみましょう。企業の開発者は、ソフトウェアを開発しますが、知らないうちに脆弱性が含まれていることになります。攻撃者は、開発者が脆弱性を修正するよりも前に脆弱性を発見するか、開発者が修正する機会を得る前に脆弱性を悪用します。攻撃者は、脆弱性が悪用可能な状態のままで、脆弱性利用型不正プログラム・コードを作成、実装します。エクスプロイトの流出後、身元情報や情報の窃取という形で一般の人々に認知されるか、開発者が脆弱性利用型不正プログラムを捕まえてサイバー流出を阻止するためのパッチを作成します。パッチが作成、使用されると、その脆弱性利用型不正プログラムはゼロデイ・脆弱性利用型不正プログラムと呼ばれなくなります。このような攻撃がすぐに発見されることは滅多にありません。攻撃の原因となった脆弱性に開発者が気づくまでに、数日あるいは数か月、場合によっては数年を要することも珍しくありません。

M-Trends 2024 を見る

関連リソースを見る


Google Cloud
  • ‪English‬
  • ‪Deutsch‬
  • ‪Español‬
  • ‪Español (Latinoamérica)‬
  • ‪Français‬
  • ‪Indonesia‬
  • ‪Italiano‬
  • ‪Português (Brasil)‬
  • ‪简体中文‬
  • ‪繁體中文‬
  • ‪日本語‬
  • ‪한국어‬
コンソール
  • Google Cloud プロダクト
  • 100 種類を超えるプロダクトをご用意しています。新規のお客様には、ワークロードの実行、テスト、デプロイができる無料クレジット $300 分を差し上げます。また、すべてのお客様に 25 以上のプロダクトを無料でご利用いただけます(毎月の使用量上限があります)。
Google Cloud