零日攻击

✍ dations ◷ 2025-07-23 05:52:45 #资讯安全

在电脑领域中,零日漏洞或零时差漏洞(英语:zero-day vulnerability、0-day vulnerability)通常是指还没有补丁的安全漏洞,而零日攻击或零时差攻击(英语:zero-day exploit、zero-day attack)则是指利用这种漏洞进行的攻击。提供该漏洞细节或者利用程序的人通常是该漏洞的发现者。零日漏洞的利用程序对网络安全具有巨大威胁,因此零日漏洞不但是黑客的最爱,掌握多少零日漏洞也成为评价黑客技术水平的一个重要参数。

零时差攻击及其利用代码不仅对犯罪黑客而言,具有极高的利用价值,一些国家间谍和网军部队,例如美国国家安全局和美国网战司令部也非常重视这些信息。据路透社报告称美国政府是零时差漏洞黑市的最大买家。

一般而言,零时差攻击唯一彻底解决方法便是由原软件发行公司提供修补程序,但此法通常较慢,因此软件公司通常会在最新的病毒代码中提供回避已知零时差攻击的功能,但无法彻底解决漏洞本身。根据赛门铁克第14期网络安全威胁研究在2008年分析的所有浏览器中,Safari平均要在漏洞出现9天后才会完成修补,需时最久。Mozilla Firefox平均短于1天,需时最短。

相关

  • 韦利亚韦利亚(Velia)是意大利南部坎帕尼亚大区萨莱诺省奇伦托地区的古代城镇,由希腊人创建于公元前538–535年,是埃利亚学派哲学家巴门尼德和埃利亚的芝诺的故乡。韦利亚考古遗址,曾经
  • 氢可酮氢可酮(英语:Hydrocodone)是一种半合成自可待因(一种发现于罂粟中的鸦片类生物碱)的鸦片类镇痛药。口服氢可酮可以镇痛和止咳,通常也用来缓解中至重度疼痛。氢可酮也可以与对乙酰
  • 台夫特坐标:52°00′54″N 4°21′24″E / 52.01500°N 4.35667°E / 52.01500; 4.35667代尔夫特(荷兰语:Delft,.mw-parser-output .IPA{font-family:"Charis SIL","Doulos SIL","Linu
  • 特拉维夫特拉维夫-雅法(希伯来语:.mw-parser-output .script-hebrew,.mw-parser-output .script-Hebr{font-size:1.15em;font-family:"Ezra SIL","Ezra SIL SR","Keter Aram Tsova","T
  • WiBroWiBro(全称为Wireless Broadband,韩语原文为:와이브로)是由韩国电子通信研究院发展的一个无线宽频互联网的技术,在2002年2月。韩国政府在2.3GHz的频带中保留了100MHz的带宽。在20
  • 茨城县茨城县(日语:茨城県/いばらきけん Ibaraki ken */?)是日本的一个县,位于关东地方北部。东滨太平洋、北接福岛县、西接栃木县、南接千叶县与埼玉县。首府是水户市。茨城县人口数
  • 照二归精照二归精为黄侃所提出之古代汉语音韵学规律。即中古汉语的庄.mw-parser-output .IPA{font-family:"Charis SIL","Doulos SIL","Linux Libertine","Segoe UI","Lucida Sans U
  • 侵华日军侵华日军,是中国抗日战争期间所有参与侵略中国的日本军各部队的泛称,先后包括中国驻屯军、关东军、华北方面军(北支那方面军)、上海派遣军、华中方面军(中支那方面军)、驻蒙军、华
  • NuvaNuva语言是一种面向对象的动态脚本语言。Nuva对应汉语的“女娲”(中国上古时代的神话传说人物)一词。设计目的是用于基于模板的代码生成。除了用于代码生成领域外,也能用于开发
  • 大卫·纽根特大卫·詹姆斯·纽根特(英语:David James Nugent,1985年5月2日-)是一名英格兰足球运动员,司职前锋,现时效力英冠俱乐部普雷斯顿。他此前曾分别为贝里、普雷斯顿和朴茨茅斯在英格兰足