メインコンテンツへスキップ
用語集

ゼロデイ攻撃ぜろでいこうげき

脆弱ぜいじゃくせい修正しゅうせいパッチが提供ていきょうされるまえおこなわれる攻撃こうげき

ITパスポート

ゼロデイ攻撃こうげきは、ソフトウェアの脆弱ぜいじゃくせいたいする修正しゅうせいパッチが提供ていきょうされるまえ(または脆弱ぜいじゃくせいそのものがまだ公表こうひょうされていない状態じょうたい)に、その弱点じゃくてんいておこなわれる攻撃こうげきです。「対策たいさくるまでの猶予ゆうよがゼロにち」という意味いみで、ふせ手段しゅだんがまだ存在そんざいしないため被害ひがいおおきくなりがちです。

時間じかんじく状態じょうたい防御ぼうぎょ可否かひ
脆弱ぜいじゃくせい発見はっけんされるまだ非公開ひこうかい攻撃こうげきがわだけが危険きけん期間きかん
攻撃こうげき発生はっせい(ゼロデイ)パッチ提供ていきょう既存きそんパッチではふせげない
ベンダがパッチ公開こうかい修正しゅうせい手段しゅだんあり適用てきようすればふせげる
パッチ適用てきようのまま放置ほうちNデイ攻撃こうげき標的ひょうてき適用てきようれをかれる

たとえば、よく使つかわれる Web ブラウザに未知みち欠陥けっかんつかり、修正しゅうせいばんまえにその欠陥けっかんわなサイトが出回でまわるのが典型てんけいれいです。パッチがない以上いじょうEDR のような挙動きょどう検知けんちや、不要ふよう機能きのう無効むこうといった「弱点じゃくてんかれても被害ひがいおさえる」対策たいさく中心ちゅうしんになります。

試験しけんでは修正しゅうせいプログラムが提供ていきょうされるまえ脆弱ぜいじゃくせい攻撃こうげきする手口てぐち」という定義ていぎがそのままわれます。パッチ提供ていきょうまえという時間じかんてき特徴とくちょうさえましょう。

この用語を学べるコンテンツ

関連する用語