加载中...

| 类型 | 信息安全漏洞 |
| 英文名 | Zero-day vulnerability |
| 常见别名 | 0-day、零时差漏洞 |
| 影响对象 | 软件、硬件及固件 |
| 相关概念 | 零日利用、零日攻击 |
零日漏洞(0-day)是指尚无有效补丁可用,且软件或硬件供应商可能尚未掌握或来不及修复的安全漏洞。
“零日”意味着厂商在漏洞被公开披露或遭到利用时,准备修复方案的时间接近零。零日漏洞本身是一种安全缺陷;用于触发缺陷的代码或方法称为零日利用,而借此实施入侵、窃密或破坏的行为称为零日攻击。
零日漏洞可能存在于操作系统、浏览器、办公软件、服务器、网络设备和芯片固件中。其危害取决于漏洞位置、可利用条件和攻击权限,可能造成远程代码执行、数据泄露、权限提升、服务中断或设备失控。
组织可通过及时更新、最小权限、应用隔离、多因素认证、网络分区和持续监控降低风险。补丁尚未发布时,应关注厂商公告,采用关闭受影响功能、限制外部访问、部署临时检测规则等缓解措施。研究人员披露漏洞时,通常会先联系厂商并预留合理修复时间,以减少公开细节被滥用的可能。
问:零日漏洞一定已经被攻击者利用吗?答:不一定。它可能只是尚无补丁的未知或新披露漏洞;确认已被实际利用时,才属于零日攻击场景。
问:安装杀毒软件能完全防住吗?答:不能保证。安全软件可通过行为分析阻止部分攻击,但仍需结合更新、权限控制和网络监测。
问:补丁发布后是否就安全了?答:只有完成更新并确认配置生效,风险才会明显降低;未打补丁的系统仍可能遭到利用。

| 类型 | 信息安全漏洞 |
| 英文名 | Zero-day vulnerability |
| 常见别名 | 0-day、零时差漏洞 |
| 影响对象 | 软件、硬件及固件 |
| 相关概念 | 零日利用、零日攻击 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧