CyberGlossary

漏洞

零日漏洞

别称: 0-day 漏洞

定义

在被发现或被利用之时,厂商尚未知晓或尚无补丁可用的安全缺陷。

零日漏洞之所以叫做"零日",是因为防御方在其出现时"没有任何天数"来准备修复。这类漏洞极具价值:政府、漏洞经纪人和犯罪组织会为可用的利用代码支付高额报酬,APT 攻击者也常将其用于隐蔽入侵。防御依赖纵深控制:利用缓解措施(ASLR、CFG、沙箱)、基于行为的 EDR/XDR 检测、网络分段、通过 WAF/IPS 实施的虚拟补丁,以及研究人员发现后迅速的协同披露。一旦厂商发布修复,该问题就转变为 N-day 漏洞。

示例

  • 震网(Stuxnet)利用多个 Windows 零日漏洞攻击伊朗离心机。
  • CVE-2023-23397:Outlook NTLM 零日,被与俄罗斯有关的 APT28 利用。

相关术语