什么是零日漏洞?

零日漏洞:一种高级网络攻击

零日漏洞的核心是一种缺陷。它属于外部未知漏洞,会暴露软件或硬件中的漏洞,并有可能在任何人意识到问题之前就造成复杂问题。事实上,零日漏洞最初不会提供任何被发现的机会。

漏洞时间表

一旦某个缺陷(即软件/硬件漏洞)被利用,攻击者在开发者有机会创建补丁来修复该漏洞之前就发布了恶意软件,即“零日漏洞”。让我们分解一下漏洞时间范围:公司的开发者开发了软件,但他们不知道其中存在漏洞。威胁行为者会在开发者处理或对漏洞采取行动之前发现漏洞,或者在开发者有机会修复漏洞之前发现漏洞。攻击者在漏洞仍处于开放和可用状态时编写并实施漏洞代码。释放漏洞后,公众会通过身份或信息盗窃的形式识别它,或者开发者捕获它并创建补丁来阻止网络攻击。一旦编写和使用了补丁,该漏洞就不再称为“零日漏洞”。这些攻击很少被立即发现。事实上,开发者了解导致攻击的漏洞通常需要数天,甚至数月,有时是数年的时间。

查看 M-Trends 2024

查看相关资源


Google Cloud
  • ‪English‬
  • ‪Deutsch‬
  • ‪Español‬
  • ‪Español (Latinoamérica)‬
  • ‪Français‬
  • ‪Indonesia‬
  • ‪Italiano‬
  • ‪Português (Brasil)‬
  • ‪简体中文‬
  • ‪繁體中文‬
  • ‪日本語‬
  • ‪한국어‬
控制台