零日漏洞(0day)是指尚未被厂商知晓、也没有官方补丁的软件或硬件安全漏洞,利用它发起的攻击称为零日攻击。因防守方毫无准备,零日漏洞被视为网络安全中威胁最大、价值最高的漏洞类型之一。

| 类型 | 网络安全概念 |
| 英文名 | Zero-day Vulnerability |
| 别名 | 0day、零时差漏洞 |
| 相关概念 | 零日攻击、漏洞赏金、APT |
| 主要风险 | 无补丁可用、难以检测 |
零日漏洞(Zero-day,常写作 0day),又称零时差漏洞,是指软件或硬件中已经存在、但厂商尚不知情或尚未发布有效补丁的安全漏洞;利用这类漏洞发起的攻击则称为零日攻击。
「零日」一词最早与软件的发布时间有关,后来演变为形容留给厂商修复漏洞的时间期限:当漏洞在厂商做出响应之前就已被公开描述或被实际利用时,厂商可用来准备补丁的时间等于「零天」,这正是名称的由来。
零日漏洞之所以危险,在于攻击发生时既没有官方补丁可打,杀毒软件和入侵检测系统往往也缺少对应的特征库,防守方几乎处于「不设防」状态。也因此,零日漏洞在安全行业和地下市场都具有很高价值:厂商通过漏洞赏金计划鼓励白帽子私下报告,而黑市和某些机构也会高价收购未公开的漏洞用于攻击或情报活动。
一旦厂商获知漏洞并发布补丁,它就不再是严格意义上的零日漏洞;但由于大量用户不会及时更新,针对已公开旧漏洞(有时被称为 N-day)的攻击仍会持续很久。
普通用户和企业无法完全避免零日威胁,但可以缩小攻击面:及时安装系统与软件更新,减少不必要的联网服务和浏览器插件,遵循最小权限原则,并部署基于行为而非特征的检测手段;企业还可通过网络分段和备份策略降低攻击成功后的损失。
问:零日漏洞和普通漏洞有什么区别?答:核心区别在于是否有补丁。普通漏洞通常已被厂商知晓并提供修复,而零日漏洞在被利用时厂商尚未发布补丁,防御难度大得多。
问:0day、1day、N-day 是什么意思?答:0day 指无补丁的未知漏洞;1day/N-day 泛指补丁已发布但很多系统尚未更新时被利用的漏洞,危害同样不容小觑。
问:普通人会遭遇零日攻击吗?答:零日漏洞成本高,多用于定向攻击,普通用户直接中招的概率较低;但当漏洞被大规模武器化(如蠕虫、勒索软件)时,普通用户同样可能受害,保持更新仍是最有效的习惯。

| 类型 | 网络安全概念 |
| 英文名 | Zero-day Vulnerability |
| 别名 | 0day、零时差漏洞 |
| 相关概念 | 零日攻击、漏洞赏金、APT |
| 主要风险 | 无补丁可用、难以检测 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧