Уязвимости
Эксплойт нулевого дня
Также известно как: Эксплойт 0-day
Определение
Рабочий эксплойт-код для уязвимости, о которой ещё не знает вендор или для которой нет патча, — крайне ценный ресурс для атакующих.
Примеры
- Шпионская программа Pegasus, использующая ноль-кликовые 0-day эксплойты iOS.
- Operation Aurora (2009): цепочка 0-day в Internet Explorer против Google и других.
Связанные термины
Уязвимость нулевого дня
Дефект безопасности, неизвестный производителю (или для которого ещё нет патча) на момент его обнаружения или эксплуатации.
Эксплойт
Код, данные или метод, использующий уязвимость для вызова непредусмотренного поведения — выполнения кода, повышения привилегий или раскрытия информации.
Боеспособный эксплойт
Надёжный, полностью доработанный эксплойт, готовый к реальному применению, обычно интегрированный в вредоносное ПО, фреймворки вторжений или ремесло атакующего.
Advanced Persistent Threat (APT)
Advanced Persistent Threat (APT) — definition coming soon.
Шпионское ПО
Вредоносное ПО, скрытно собирающее сведения о пользователе, устройстве или организации и передающее их сторонней стороне.
Уязвимость
Слабое место в системе, приложении или процессе, которое злоумышленник может использовать для нарушения конфиденциальности, целостности или доступности.