零日攻击

✍ dations ◷ 2025-02-24 05:01:02 #资讯安全

在电脑领域中,零日漏洞或零时差漏洞(英语:zero-day vulnerability、0-day vulnerability)通常是指还没有补丁的安全漏洞,而零日攻击或零时差攻击(英语:zero-day exploit、zero-day attack)则是指利用这种漏洞进行的攻击。提供该漏洞细节或者利用程序的人通常是该漏洞的发现者。零日漏洞的利用程序对网络安全具有巨大威胁,因此零日漏洞不但是黑客的最爱,掌握多少零日漏洞也成为评价黑客技术水平的一个重要参数。

零时差攻击及其利用代码不仅对犯罪黑客而言,具有极高的利用价值,一些国家间谍和网军部队,例如美国国家安全局和美国网战司令部也非常重视这些信息。据路透社报告称美国政府是零时差漏洞黑市的最大买家。

一般而言,零时差攻击唯一彻底解决方法便是由原软件发行公司提供修补程序,但此法通常较慢,因此软件公司通常会在最新的病毒代码中提供回避已知零时差攻击的功能,但无法彻底解决漏洞本身。根据赛门铁克第14期网络安全威胁研究在2008年分析的所有浏览器中,Safari平均要在漏洞出现9天后才会完成修补,需时最久。Mozilla Firefox平均短于1天,需时最短。

相关

  • 动画日本动画(日语: アニメ Anime ?),又叫日式动画,是指日本出品的动画作品,主要透过电视播出。由漫画、绘本、小说、轻小说或者游戏的改编而成,其次一部分为动画原创作品,以动画技术
  • 哈斯勒·惠特尼哈斯勒·惠特尼(英语:Hassler Whitney,1907年3月23日-1989年3月10日),美国数学家,专长为微分几何,早年研究图论。1982年沃尔夫数学奖得主。
  • 瑞夫·史坦曼拉尔夫·马文·斯坦曼(英语:Ralph Marvin Steinman,1943年1月14日-2011年9月30日),美国洛克菲勒大学的免疫学家和细胞生物学家。他在1973年提出了树突状细胞的概念与其在后天免疫
  • 地支地支是指木星轨道被分成的十二个部分,记为子、丑、寅、卯、辰、巳、午、未、申、酉、戌、亥。木星的公转周期大约为十二年,所以中国古代用木星来纪年,故而称为“岁星”。后来又
  • 遂溪县遂溪县(邮政式拼音:Suikai)是中国广东省湛江市下辖的一个县,位于广东省西部。陆地面积2148.5平方公里,其中耕地面积7.17万公顷。总人口97.6万人。隋文帝开皇十年(590年)设置铁杷县
  • M3 MAAWS无后座力炮卡尔·古斯塔夫无后座力炮 (瑞典语:Carl Gustaf,英语:Carl Gustaf recoilless rifle;亦称:古斯塔夫巴祖卡、M2CG)是一系列由瑞典萨博博福斯动力公司(原来是波佛斯反装甲公司)生产、亦
  • 拉格泰姆拉格泰姆(英语:Ragtime)也称为抹布时间(rag-time),是一种原始的音乐风格,1897年至1918年间十分普及。其主要特点是切分音,“衣衫褴褛”的节奏。它最初是作为舞蹈音乐,在圣路易斯和新
  • 消极自由消极自由(英语:Negative liberty)是指免于他人干涉的自由。消极自由主要关注的是个人自由,消极自由通常假定已经处于自由状态并维持现状;它与积极自由(去做什么的自由)相反,积极自由
  • 三氧化硒三氧化硒(化学式SeO3)是硒(VI)的氧化物。为无色潮解性晶体。实验室通过用无水硒酸钾(K2SeO4)和三氧化硫反应制备三氧化硒: K2SeO4 + SO3 → SeO3 + K2SO4 三氧化硒在热力学上不
  • 斯皮尔曼等级相关系数 在 统计学中, 以查尔斯·斯皮尔曼命名的斯皮尔曼等级相关系数, 经常用希腊字母 ρ {\displaystyle \rho } 的样本, 个 原始数据