CyberGlossary

脆弱性

ゼロデイ・エクスプロイト

別称: 0-day エクスプロイト

定義

ベンダーが未認知、あるいはパッチ未提供の脆弱性に対する動作するエクスプロイトコード。攻撃者にとって極めて価値が高い。

ゼロデイ・エクスプロイトは、公的な対策が存在しないうちにゼロデイ脆弱性を武器化したものです。パッチもシグネチャもなく、公開情報も乏しいため、十分に計装された組織でさえ検知できないことがあります。国家関与のアクターや脆弱性ブローカー(Zerodium、Crowdfense など)、商用スパイウェアベンダーが活発に取引しており、最新スマートフォンやブラウザを狙う完全な攻撃チェインには数百万ドルの値が付くこともあります。検知は EDR/XDR による振る舞い分析、CET・ARM PAC・サンドボックスといった悪用緩和策、アプリケーションの許可リスト化、徹底した最小権限により悪用成功時の被害を抑えることに依存します。

  • iOS のゼロクリックゼロデイを利用するスパイウェア Pegasus。
  • Operation Aurora(2009):Google などを標的にした Internet Explorer のゼロデイチェイン。

関連用語