CyberGlossary

Vulnerabilidades

Exploit de dia zero

Também conhecido como: Exploit 0-day

Definição

Código de exploração funcional para uma vulnerabilidade que o fornecedor ainda não conhece ou para a qual não há patch — extremamente valioso para atacantes.

Um exploit de dia zero arma uma vulnerabilidade 0-day antes de existirem mitigações oficiais. Sem patch, sem assinatura e muitas vezes sem detalhes públicos, mesmo organizações bem instrumentadas podem ficar cegas. São objeto de um mercado ativo: atores estatais, brokers (Zerodium, Crowdfense) e fornecedores de spyware mercenário pagam milhões por cadeias completas contra smartphones ou navegadores modernos. A deteção apoia-se em análise comportamental (EDR/XDR), mitigações de exploração (CET, ARM PAC, sandboxing), listas brancas de aplicações e princípio rigoroso de menor privilégio para limitar o impacto.

Exemplos

  • Spyware Pegasus a implantar exploits 0-click 0-day em iOS.
  • Operation Aurora (2009): cadeia 0-day no Internet Explorer contra a Google e outros.

Termos relacionados