Skip to main content

Mi a nulla nap kizsákmányolása?

A nulla napos kizsákmányolás egy olyan rosszindulatú kód, amely kihasználja a sebezhetőséget egy olyan szoftverben, amelyet az eladó még nem fedezett fel.Ez a kód nagy károkat okozhat, mielőtt az eladó felismeri a problémát, és fejleszti a javítást vagy a szoftver új verzióját, és sok szállító szigorúan teszteli a programjait, mielőtt a nulla napi kizsákmányolás szem előtt tartja a nulla napot.Mivel az ilyen típusú rosszindulatú kódok olyan sebezhetőségekre támaszkodnak, amelyek még széles körben ismertek, a számítógépes felhasználók számára nehéz lehet megvédeni magukat.Az internetes böngészőnek biztonsági hibája van, amely potenciálisan lehetővé teheti a hackerek számára, hogy rosszindulatú szoftvert helyezzenek a felhasználói számítógépre.Ő írja a kódot a szoftver telepítéséhez, és webhelyekre vagy e -mailben ülteti, hogy amikor a felhasználók kapcsolatba léptek a kóddal, akkor megfertőződnek vele.Végül a szoftvergyártó rájön, hogy van egy probléma, és kiad egy javítást a probléma megoldására és a nulla nap kiaknázásának kezelésére.Lehet, hogy kérdés, be kell jelentenie az eladónak.A legtöbb etikus számítógépes tudós és a számítógépekkel dolgozó ember éppen ezt teszi.A hackerek, a rosszindulatú programok és a közösség más kevésbé barátságos tagjai azonban általában nem, mert ki akarják használni a sebezhetőséget, mielőtt az eladó rájön, hogy létezik.Valójában néhány ember szakosodott a sebezhetőségek feltárására és azok eladására.Más esetekben a kizsákmányolást a sebezhetőség ablaka, a kérdés felfedezése és a javítás fejlesztésének közötti időtartam közötti időtartamra lehet szabadítani.A sebezhetőségi ablakok hossza lehet, az eladótól, a programtól és a probléma jellegétől függően.A Zero Day kizsákmányolás kifejezés hivatkozik arra az elképzelésre, hogy a kódot a nulla napon adják ki, mielőtt az eladó felismerte a problémát.Megbízható források ezekhez a javításokhoz.Ha a felhasználók biztosak abban, hogy legitim -e a Patch új verziójának letöltésére, akkor fel kell lépnie a szállítói weboldalra, vagy felhívja a szállítót, hogy megerősítse a javítást, és megtalálja a biztonságos letöltési forrást.Az agresszív tűzfal fenntartása szintén fontos, mivel a rosszindulatú kódot az öbölben tarthatja.