【3分ITキーワード】ゼロデイ攻撃(Zero-Day Attack)

                  

f:id:PentaSecurity:20171018110953p:plain

 

 ゼロデイ攻撃(Zero-Day Attack)

 

ゼロデイとは、運営体制(OS)ネットワーク機器などの重要システムセキュリティ脆弱性発見された後、これを防ぐことができるパッチ発表されるその弱点を利用した悪性コードやプログラム製作て攻撃敢行する手法です。

 

ゼロデイ攻撃は、対応策が公式に発表される前に攻撃が行われるため、対処方法がないという危険があります。 この攻撃ウイルスやスパム発見される時期からセキュリティ会社対応パッチが出るまでの時間差利用した攻撃方式でその過程次のように行われます。

新たな脅威ウイルス出現発生した危険やウイルスに対する報告分析新たなソリューション開発新たなパッチアップデートされたシグニチョ配布ユーザーシステムにパッチ配布及びインストールまたはウイルスデータベースアップデートの過程。

これは、使用者たちが虚偽のウェブサイトにアクセスする際に、サイトコードがウェブブラウザ弱点攻撃したり添付ファイル開いてプログラムの弱点付け込むことができるSMTP通じて、電子メールを送ることもあります。 ゼロデイ攻撃莫大な被害が発生しかねないという点で、セキュリティ専門家たちが最も憂慮してきたセキュリティ脅威です。 

 

 

出典:

http://terms.naver.com/entry.nhn?docId=2064113&cid=42107&categoryId=42107
http://terms.naver.com/entry.nhn?docId=932570&cid=43667&categoryId=43667
http://gytni.com/gytni/index.php?mid=board_iCoL91&document_srl=12785&listStyle=viewer)
http://terms.naver.com/entry.nhn?docId=2064113&cid=42107&categoryId=42107, 

 

 

  f:id:PentaSecurity:20170707091525p:plain