Skip to main content

ゼロデイの攻撃とは何ですか?

veryゼロデイ攻撃は、ゼロ時間攻撃としても知られており、現在ソリューションがないコンピューターの脆弱性を利用しています。通常、ソフトウェア会社は、リリース後にソフトウェアのバグまたは問題を発見し、Patch&Mdashを提供します。元の問題を修正するための別のソフトウェア。パッチが作成される前に、ゼロデイ攻撃がその問題を利用します。脆弱性が知られている初日より前に発生するため、ゼロデイbeyd nay nayがあります。実際、これはまさに悪意のあるプログラマーが見つけたいと思っていることです。ソフトウェアのメーカーがそれらを見つける前にソフトウェアの脆弱性を見つけることにより、プログラマーは、脆弱性を悪用し、さまざまな方法でコンピューターシステムに危害を加えるウイルスまたはワームを作成できます。。時には、生産者は脆弱性を学びますが、パッチを開発するには時間がかかる場合があります。あるいは、ソフトウェアプロデューサーは、多数の個別の更新で顧客を浸水させたくないため、パッチのリリースを控えることがあり、脆弱性が特に危険でない場合、複数の更新を収集してパッケージとしてリリースすることができます。それでも、このアプローチはユーザーを攻撃にさらす可能性があります。これは、多くのコンピューター所有者がソフトウェアメーカーが利用できるパッチを使用してソフトウェアを定期的に更新していないためです。ソフトウェア会社は、ユーザーがソフトウェアパッチを定期的にチェックすることを推奨しています。1つ目は、多数のコンピューターが感染するまで典型的な攻撃が不明であるため、現在未知のウイルスやワームをブロックするためのウイルス剤ソフトウェアのオプションであるヒューリスティックウイルススキャンを可能にすることです。2つ目は、ファイアウォールを使用してオンラインのエクスプロイトからコンピューターを保護することです。