❗️ Что такое уязвимости нулевого дня (zero-day и 0day)
Нулевым днём называют день, когда стало известно о какой-то уязвимости, которую хакеры уже использовали. Получается, что уязвимость критическая и у разработчиков есть 0 дней, чтобы устранить её, например написать патч, который закроет брешь в системе. При этом надо предупредить всех, кто подвержен риску, чтобы исправление безопасности внедрили как можно скорее.
Поскольку уязвимости нулевого дня заранее не известны, на случай их использования нет готовых средств защиты. Это делает такие уязвимости очень опасными и способными нанести вред системам, организациям или отдельным людям. Пока уязвимость не известна разработчикам, злоумышленники могут очень долго и незаметно проводить скрытые целевые атаки. Например, недавно мы писали, как ИИ Kimi K3 нашел 0-day уязвимость в Redis.
Уязвимости нулевого дня — самые критичные с точки зрения безопасности. От них нет защиты, потому что про них ещё никто не знает, но их можно использовать только один раз — после этого про уязвимость узнают специалисты по кибербезопасности и начинают разрабатывать защиту, выпускать патчи и обновления.
→ Станьте инженером по информационной безопасности и защитите компании от злоумышленников на курсе Практикума.
Журнал «Код» | Промокод Практикума | Новости мира IT и технологий
Post #11334
3.47K
- ❤ 11
- 🔥 6
- 👍 1