零日攻击

✍ dations ◷ 2025-12-05 22:28:05 #资讯安全

在电脑领域中,零日漏洞或零时差漏洞(英语:zero-day vulnerability、0-day vulnerability)通常是指还没有补丁的安全漏洞,而零日攻击或零时差攻击(英语:zero-day exploit、zero-day attack)则是指利用这种漏洞进行的攻击。提供该漏洞细节或者利用程序的人通常是该漏洞的发现者。零日漏洞的利用程序对网络安全具有巨大威胁,因此零日漏洞不但是黑客的最爱,掌握多少零日漏洞也成为评价黑客技术水平的一个重要参数。

零时差攻击及其利用代码不仅对犯罪黑客而言,具有极高的利用价值,一些国家间谍和网军部队,例如美国国家安全局和美国网战司令部也非常重视这些信息。据路透社报告称美国政府是零时差漏洞黑市的最大买家。

一般而言,零时差攻击唯一彻底解决方法便是由原软件发行公司提供修补程序,但此法通常较慢,因此软件公司通常会在最新的病毒代码中提供回避已知零时差攻击的功能,但无法彻底解决漏洞本身。根据赛门铁克第14期网络安全威胁研究在2008年分析的所有浏览器中,Safari平均要在漏洞出现9天后才会完成修补,需时最久。Mozilla Firefox平均短于1天,需时最短。

相关

  • 奥美拉唑奥美拉唑(Omeprazole),常见商品名Prilosec等。是一种可用于治疗 胃食道逆流、胃及十二指肠溃疡和胃泌素瘤(英语:Zollinger–Ellison syndrome)的口服药物。它同时也用于上消化道出
  • 卤米松卤米松是一种皮质类固醇,可用于治疗银屑病以及非感染性急性湿疹皮炎类皮肤病。
  • 超个体超个体(英语:superorganism,又称超有机体)是一个由许多有机体组成的有机体系。这通常意味着是一个真社会性动物的社会单位,在那里社会分工被高度专业化,且个体无法独自长时间地生
  • 小姐与流氓小姐与流氓可以指:
  • 阿登布鲁克医院阿登布鲁克医院(Addenbrooke's Hospital)是位于英国剑桥的世界知名教学医院,与剑桥大学具有很强的隶属关系。阿登布鲁克医院在剑桥生物医学校区。该医院是根据剑桥大学圣凯瑟琳
  • 邓州邓州市古称“邓”或“穰”,是中国河南省南阳市代管的一个县级市,邓州在河南省是省直管县之一,总面积约2300平方公里,地处南阳盆地中南部,位于河南省西南部,河南省和湖北省交界部位
  • 焦点 (语言学)焦点(缩写为:foc)是一种语法的类别,用于确定句子的哪一部分能够提供新的、不可推导的或对比的信息。焦点与信息结构(英语:Information structure)有关。对比焦点尤其是指与对话者 (
  • 硫酸钍硫酸钍是一种无机化合物,化学式为Th(SO4)2,存在无水物、二水、四水、八水和九水合物。硫酸钍在很稀的水溶液中可以发生水解,产生碱式硫酸钍Th(OH)2SO4。硫酸钍可以由二氧化钍水
  • 比较器比较器是通过比较两个输入端的电流或电压的大小,在输出端输出不同电压结果的电子元件。比较器常被用于模数转换电路中。由于生产商不同,比较器正常工作时有不同的输入电压范围
  • 教宗斯德望三世教宗斯德望三世(拉丁语:Stephanus PP. III;723年-772年1月24日)生于西西里岛,于767年8月7日至772年1月24日在位为教宗。