Уязвимости
Уязвимость нулевого дня
Также известно как: Уязвимость 0-day
Определение
Дефект безопасности, неизвестный производителю (или для которого ещё нет патча) на момент его обнаружения или эксплуатации.
Примеры
- Stuxnet использовал несколько Windows-уязвимостей нулевого дня против иранских центрифуг.
- CVE-2023-23397: уязвимость нулевого дня NTLM в Outlook, эксплуатируемая APT28.
Связанные термины
Уязвимость
Слабое место в системе, приложении или процессе, которое злоумышленник может использовать для нарушения конфиденциальности, целостности или доступности.
Эксплойт нулевого дня
Рабочий эксплойт-код для уязвимости, о которой ещё не знает вендор или для которой нет патча, — крайне ценный ресурс для атакующих.
N-day уязвимость
Публично раскрытая уязвимость, для которой уже есть патч, но которая остаётся эксплуатируемой в необновлённых системах.
Эксплойт
Код, данные или метод, использующий уязвимость для вызова непредусмотренного поведения — выполнения кода, повышения привилегий или раскрытия информации.
Advanced Persistent Threat (APT)
Advanced Persistent Threat (APT) — definition coming soon.
Управление патчами
Сквозной процесс выявления, тестирования, развёртывания и проверки обновлений ПО, устраняющих уязвимости или дефекты.