加载中...

| 类型 | 网络安全漏洞 |
| 英文名 | Zero-day vulnerability |
| 常见别名 | 0day、零时差漏洞 |
| 相关概念 | 零日利用、零日攻击 |
| 影响范围 | 软件、硬件与固件 |
零日漏洞(0day)是指尚无有效修复补丁的软件或硬件安全缺陷,厂商可能还未发现或刚刚获知该问题。
“零日”表示漏洞公开或遭到利用时,厂商用于提前准备补丁的时间近乎为零。零日漏洞本身是一种安全缺陷;针对它编写的利用代码通常称为零日利用,而借助该缺陷实施入侵、窃密或破坏的行为则称为零日攻击。
这类漏洞可能存在于操作系统、浏览器、服务器软件、移动应用、驱动程序、芯片固件和网络设备中。其危险程度取决于漏洞影响范围、利用难度、所需权限以及能否远程执行代码,并非所有零日漏洞都会被大规模利用。
零日漏洞可由安全研究人员、厂商测试团队或攻击者发现。负责任披露通常会先向厂商报告并预留修复时间。用户无法完全杜绝相关风险,但可通过及时更新系统、减少不必要服务、启用最小权限、部署终端防护、备份重要数据以及关注厂商安全公告来降低影响。
问:零日漏洞一定已经被攻击者利用吗?答:不一定。只有出现实际利用行为时,才可称为零日攻击。
问:安装杀毒软件能完全防住零日攻击吗?答:不能保证,但行为检测、沙箱和异常拦截等功能可以降低风险。
问:补丁发布后还算零日漏洞吗?答:通常不再算,但未安装补丁的设备仍可能面临攻击。

| 类型 | 网络安全漏洞 |
| 英文名 | Zero-day vulnerability |
| 常见别名 | 0day、零时差漏洞 |
| 相关概念 | 零日利用、零日攻击 |
| 影响范围 | 软件、硬件与固件 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧