Domov zabezpečenia Čo je to vyťaženie v nulový deň? - definícia z technológie

Čo je to vyťaženie v nulový deň? - definícia z technológie

Obsah:

Anonim

Vymedzenie pojmu - Čo znamená využitie nulového dňa?

Využitie nulového dňa zahŕňa zacielenie na konkrétne zraniteľné miesta v počítači spolu so všeobecným oznámením, ktoré identifikuje výslovnú zraniteľnosť zabezpečenia v softvérovom programe. Ak sa zistí zraniteľnosť softvéru, informácie o jeho povahe sa odovzdajú konkrétnej osobe alebo softvérovej spoločnosti a naliehavo sa implementuje bezpečný prostriedok nápravy. Počas tohto vzácneho časového obdobia môže dôjsť k útoku, ak by sa zraniteľnosť oznámila celej verejnosti. Čas potrebný na boj s týmto problémom môže byť dlhší, ako je šírenie slova o ňom, čo poskytuje tip hackerom, ktorí môžu byť pri hľadaní tohto druhu príležitosti.

Techopedia vysvetľuje nulové využitie

Akonáhle je zraniteľnosť počítača vystavená širokej verejnosti, existuje veľmi reálne nebezpečenstvo, že škodlivé strany túto chybu zneužijú skôr, ako bude opravená. V iných prípadoch môže byť hacker prvý, kto chybu odhalil a môže ju oznámiť širokej verejnosti. V takom prípade nemusí byť softvérová spoločnosť alebo jednotlivec včas informovaný, aby chybu odstránil, čo hackerom poskytuje dostatok času na ich zneužitie. Na ochranu pred týmto typom vykorisťovania môžu spoločnosti získať rôzne ochranné opatrenia vrátane kontroly prístupu do siete, blokovania vstupov bezdrôtového prístupu, virtuálnych lokálnych sietí a systémov detekcie narušenia.

Čo je to vyťaženie v nulový deň? - definícia z technológie