中文 英语
知识中心
导航
知识中心

零日漏洞,攻击

由研究人员或攻击者发现的产品硬件或软件中的漏洞,生产公司不知道,因此还没有修复。
受欢迎程度

描述

零日漏洞是产品硬件或软件中的漏洞,生产公司不知道,因此没有修复程序。研究人员或攻击者在产品投入使用后才发现漏洞,他们对信息的处理方式各不相同。研究人员可以悄悄向制作公司宣布漏洞,也可以大张旗鼓地公开。攻击者可能会利用零日漏洞进行零日攻击。研究人员和攻击者可以选择出售有关漏洞的信息。漏洞被发现的那一刻,就变成了漏洞的零日。一旦生产公司知道了漏洞,它就成为了一个已知的漏洞,很可能会被列入CWE (Common Weakness Enumeration)系统。据推测,该公司将为该漏洞提供修复程序。

零日仅描述如何以及何时发现漏洞。它没有描述漏洞本身。

来源:Synopsys零日漏洞有什么特别之处?, 2018年9月11日。


相关的实体

Baidu