零日攻击

✍ dations ◷ 2025-09-10 03:18:30 #资讯安全

在电脑领域中,零日漏洞或零时差漏洞(英语:zero-day vulnerability、0-day vulnerability)通常是指还没有补丁的安全漏洞,而零日攻击或零时差攻击(英语:zero-day exploit、zero-day attack)则是指利用这种漏洞进行的攻击。提供该漏洞细节或者利用程序的人通常是该漏洞的发现者。零日漏洞的利用程序对网络安全具有巨大威胁,因此零日漏洞不但是黑客的最爱,掌握多少零日漏洞也成为评价黑客技术水平的一个重要参数。

零时差攻击及其利用代码不仅对犯罪黑客而言,具有极高的利用价值,一些国家间谍和网军部队,例如美国国家安全局和美国网战司令部也非常重视这些信息。据路透社报告称美国政府是零时差漏洞黑市的最大买家。

一般而言,零时差攻击唯一彻底解决方法便是由原软件发行公司提供修补程序,但此法通常较慢,因此软件公司通常会在最新的病毒代码中提供回避已知零时差攻击的功能,但无法彻底解决漏洞本身。根据赛门铁克第14期网络安全威胁研究在2008年分析的所有浏览器中,Safari平均要在漏洞出现9天后才会完成修补,需时最久。Mozilla Firefox平均短于1天,需时最短。

相关

  • 欧罗巴合众国欧罗巴合众国或欧洲联邦共和国(英语:United States of Europe 或德语:Bundesrepublik Europa)是指由传统欧洲国家联合形成一个新的统一主权国家。这个国家的政治结构与美利坚合
  • CrytekCrytek是一个电子游戏开发商,由Yerli兄弟于1999年建立。Crytek总部位于德国法兰克福,目前有一家位于乌克兰基辅的分部。著名作品为游戏《孤岛惊魂》及《孤岛危机系列》和其游
  • 酷儿研究酷儿研究是一门从文学理论、政治学、历史学、社会学、伦理学和其它研究酷儿人群的定义、生活、历史和人口的人文学科发展而来的综合学科。一些最初的酷儿研究的人包括米歇尔
  • 法斯塔德集中营纳粹集中营转移营比利时:布伦东克堡垒 · 梅赫伦转移营法国:居尔集中营 · 德朗西集中营意大利:波尔查诺转移营荷兰:阿默斯福特集中营 · 韦斯特博克转移营挪威:法斯塔德集中营部
  • N-乙酰谷氨酸N-乙酰谷氨酸(英语:N-Acetylglutamic acid,缩写为NAcGlu)自谷氨酸与乙酰辅酶A经N-乙酰谷氨酸合酶生物合成而成。精氨酸是此反应的激活剂。此反应的逆反应,即乙酰谷氨酸上的乙酰基
  • 亨格莱斯魏尔湖坐标:47°40′30″N 10°4′32″E / 47.67500°N 10.07556°E / 47.67500; 10.07556亨格莱斯魏尔湖(德语:Hengelesweiher),是德国的湖泊,位于该国西南部,由巴登-符腾堡州负责管辖,处
  • 德米特里·季莫费耶维奇·亚佐夫德米特里·季莫费耶维奇·亚佐夫(俄语:Дмитрий Тимофеевич Язов,转写:Dmitry Timofeyevich Yazov,1924年11月8日-2020年2月25日),苏联军事家、政治家。他是苏
  • 埃米尔·皮卡夏尔·埃米尔·皮卡(法语:Charles Emile Picard,1856年7月24日-1941年12月11日),法国19世纪末20世纪初最杰出的数学家之一。皮卡出生于巴黎。1877年毕业于巴黎高等师范学校,获博士
  • 贝尔莱什蒂乡坐标:44°55′N 23°40′E / 44.917°N 23.667°E / 44.917; 23.667贝尔莱什蒂乡(罗马尼亚语:Comuna Berlești, Gorj),是罗马尼亚的乡份,位于该国西南部,由戈尔日县负责管辖,面积58
  • 储在文储在文(?-?),字礼执,号理质,江南宜兴人。清朝翰林。储在文为进士储方庆之子。自幼聪慧,领悟经义,康熙四十七年(1708年)中举人,次年联捷二甲进士。改翰林院庶吉士。散馆,授编修。后被罢职。