【ぜろでいぜいじゃくせい】
ゼロデイ脆弱性 とは?
最終更新:
💡 修正が間に合っていない、新たな弱点
公式の修正がまだ用意されていない、開発元が未把握の場合もある新たな脆弱性。ゼロデイ攻撃は、そのような弱点を悪用する攻撃を指す。
📌 このページのポイント
- 脆弱性そのものと、それを悪用するゼロデイ攻撃を区別する
- 開発元が知らない場合も、把握して修正中の場合もある
- パッチがなくても、回避策や機能制限でリスクを減らせる場合がある
- 修正の公開と、使っている機器・ソフトへの適用は別の段階
ゼロデイって何がゼロなの?
パッチがないなら対策できないの?
修正パッチがなくても、開発元が回避策を案内している場合があるよ。影響する機能を制限するなどして、修正が出るまでのリスクを減らせることがある。問題ごとに有効な方法が違うので、「対策のしようがない」と決めつけず、対象製品の案内を確認するんだ。
ゼロデイ脆弱性なら、必ず攻撃されているの?
発見した人はどうするの?
パッチが公開されたら、もう安全なの?
まとめ:ざっくりこれだけ覚えればOK!
「ゼロデイ脆弱性」って出てきたら「修正がまだ用意されていない、新たな弱点」と思えればだいたいOK!
📖 おまけ:英語の意味
「Zero-Day Vulnerability」 = ゼロデイ脆弱性
💬 Zero-dayは、脆弱性への修正対応が間に合わない状態を表す言い方だよ。「発見から正確に0日間だけ続く」という期間の指定ではない。