IT・インターネット・ゲーム業界の求人・転職サイトは「IT転職ナビ」

IT用語集

IT・インターネット・ゲーム業界に関する用語をわかりやすく解説しています。

  • twitter

ゼロデイ脆弱性

ゼロデイ脆弱性とは、プログラムの脆弱性のうち、対策方法や修正プログラムが提供されていないもののこと、また問題の発見から解消までの無防備な状態、あるいはその期間のことを指します。
修正プログラムの公開日をワンデイとした場合の前日のことを表してこのように呼ばれています。
ゼロデイ脆弱性が危険な理由として、修正プログラムが提供されていない状態では、多くの場合セキュリティベンダーも対応できていないため、攻撃を検知・防ぐことが難しいです。
さらには、製品を提供している企業よりも先に攻撃者が脆弱性に気付いた場合、攻撃の危険性に晒される期間がさらに長くなります。