0day 漏洞(零日漏洞)指尚未被软件厂商发现或修复、也没有官方补丁的安全漏洞。攻击者可利用它在防御方毫无准备的情况下发起入侵,是网络安全领域危害最大、价值最高的漏洞类型之一。

| 类型 | 网络安全术语 / 漏洞类别 |
| 英文名 | Zero-day Vulnerability |
| 别名 | 零日漏洞、零时差漏洞 |
| 所属领域 | 网络安全、漏洞研究 |
| 相关概念 | 0day 攻击、Exploit、Nday 漏洞 |
0day 漏洞(Zero-day Vulnerability,中文常称「零日漏洞」)是指已经被人发现、但软件厂商尚不知情或尚未发布补丁的安全漏洞,防御方的「可用修复时间」为零天,因此得名。
任何软件都可能存在缺陷。当某个缺陷可以被用来绕过安全机制、执行恶意代码或窃取数据,而厂商还没来得及修复时,它就是一个 0day 漏洞。利用这类漏洞发起的攻击称为「0day 攻击」,由于杀毒软件和入侵检测系统缺乏对应的特征库,此类攻击往往难以被及时发现和拦截。
0day 漏洞在地下市场和合法漏洞收购平台上都有很高的价格,热门操作系统或浏览器的高危 0day 可以卖到数十万甚至上百万美元。它们既可能被网络犯罪团伙用于勒索和窃密,也常出现在高级持续性威胁(APT)等有组织的攻击行动中。
与之相对的是「Nday 漏洞」——厂商已发布补丁 N 天但用户尚未更新的漏洞。现实中大量入侵其实来自 Nday,因此及时打补丁本身就是最有效的防御手段之一。
普通用户和企业无法直接「预防」未知漏洞,但可以降低风险:及时安装系统与软件更新、遵循最小权限原则、部署行为检测类安全产品、做好网络分段与数据备份。企业还可以通过漏洞赏金计划(Bug Bounty)鼓励白帽子负责任地报告漏洞,减少 0day 流入黑市的机会。
问:0day 里的「0」是什么意思?答:指厂商知道漏洞后可用于修复的时间为零天,即漏洞被利用时补丁还不存在。
问:0day 漏洞和普通漏洞有什么区别?答:普通漏洞通常已有官方补丁或缓解方案,而 0day 没有补丁,防御只能依赖行为检测、隔离等间接手段,威胁更大。
问:发现了 0day 漏洞应该怎么办?答:应通过厂商的安全响应渠道或正规漏洞平台负责任地披露,切勿公开传播或出售利用代码,否则可能触犯法律。

| 类型 | 网络安全术语 / 漏洞类别 |
| 英文名 | Zero-day Vulnerability |
| 别名 | 零日漏洞、零时差漏洞 |
| 所属领域 | 网络安全、漏洞研究 |
| 相关概念 | 0day 攻击、Exploit、Nday 漏洞 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧