零日漏洞到底是什么?

当涉及到零日漏洞时,这意味着我们直到为时已晚之前都不知道安全问题。“width=
当涉及到零日漏洞时,这意味着我们直到为时已晚之前都不知道安全问题。
scyther5/istock/thinkstock

零日漏洞是软件程序中没有补丁程序或修复程序的漏洞或缺陷,通常是因为软件供应商的漏洞是未知的[来源:霍夫曼,,,,Symantec]。

该术语来自以下事实:开发人员从发现缺陷以防止可能的网络攻击的时间“零天”。在某些情况下,攻击本身是安全问题存在的第一个指示[来源:bu,,,,巴勒莫,,,,PC工具,,,,彼得森]。

广告

一旦软件供应商发现零日漏洞,程序员争夺以纠正缺陷并发布包含必要补丁的更新。如果在纠正网络犯罪分子之前利用了漏洞,则结果攻击称为零日漏洞或零日攻击[来源:巴勒莫,,,,PC工具]。

根据Symantec发布的2014年互联网威胁报告,2013年发现了23个零日漏洞,比公司所追踪的任何其他年份都多[来源:Symantec]。幸运的是,“ White Hat”黑客(好人)经常向软件供应商报告零日漏洞,2014年7月,Google成立了一个名为Zero的团队,其使命是识别和报告以前广泛使用的程序中的缺陷它们可以用于恶意目的[来源:埃文斯,,,,巴勒莫,,,,彼得森]。

零日攻击已用于窃取敏感的客户数据,获得对计算机系统的远程访问并进行工业间谍活动[来源:彼得森]。

Heartbleed Bug是开放SSL加密库中用于保护Web服务器和计算机之间流量的零日漏洞,在2014年4月发现之前已经存在了两年斯特罗姆]。当它第一次发现时,程序员不确定是否漏洞了,但现在据信它是影响美国450万例患者记录的医院漏洞的根源[来源:英国广播公司的新闻]。

2014年8月,俄罗斯黑客涉嫌利用零日脆弱性来闯入摩根大通的计算机系统和至少四家美国金融机构[来源:格林伯格]。

广告

更多信息

相关文章

  • 英国广播公司的新闻。“美国医院hack'开发的漏洞。'” 2014年8月20日。(2014年8月27日)http://www.bbc.com/news/technology-28867113
  • BU,郑。“零日攻击与零日漏洞不同。”火EEYE。2014年4月24日(2014年8月27日)漏洞。html
  • 埃文斯,克里斯。“宣布零项目。”Google在线安全博客。2014年7月15日。(2014年8月28日)http://googleonlinesecurity.blogspot.com/2014/07/announcing-project-project-zero.html
  • 格林伯格,亚当。“据报道,涉及其他银行的摩根大通零日虫的违规行为。”SC杂志。2014年8月28日。(2014年8月28日)http://www.scmagazine.com/reported-breaches-involving-izero-day-bug-at-at-at-as-jpmorgan-chase-chase-other-other-other-other-other-other-other-other-other-boths/article/368690/
  • 霍夫曼,凯伦·埃珀。“小于零:零日漏洞。”SC杂志。2014年3月3日。(2014年8月28日)http://www.scmagazine.com/less-than-zero-Zero-Zero-Zero-Zero-day-vulnerabilities/article/334571/
  • 伊丽莎白的巴勒莫。“什么是零一天的利用?”汤姆指南。2013年11月22日。(2014年8月28日)http://www.tomsguide.com/us/zero-day-exploit-definition,news-17903.html
  • PC工具。“什么是零日漏洞?”(2014年8月27日)http://www.pctools.com/security-news/zero-day-vulnerability/
  • 彼得森,安德里亚。“什么是'零日'漏洞?”华盛顿邮报。2014年7月15日。(2014年8月26日)http://www.washingtonpost.com/blogs/blogs/the-switch/wp/2014/07/15/what-is-a-a-zero-day-vulnerability/
  • 罗伯逊,约旦和迈克尔·赖利。“摩根大通,其他四家银行遭到黑客袭击:美国官员。”彭博。2014年8月27日(2014年8月28日)banks.html
  • 斯特罗姆,克里斯和乔丹·罗伯逊。“发现后六个月,Heartble Hark Hack仍然是威胁。”2014年8月27日。(2014年8月28日)http://www.bloomberg.com/news/2014-08-27/heartbleed-hack-stille-hack-still-a-threat-a-threat-six-six-months-months-months-after-discovery.html
  • Symantec。“ 2014年互联网威胁报告,第19卷。”2014年4月。(2014年8月28日)http://www.symantec.com/content/en/us/enterprise/other_resources/b-ist_main_main_report_v19_21291018.en-us.pdf
  • Symantec。“脆弱性趋势”。(2014年8月27日)http://www.symantec.com/threatreport/topic.jsp?id=vulnerability_trends&aid=zero_day_vulnerabilities

特色

广告

加载...