ゼロデイ攻撃ってなんだろ?

Rei Shiki Kanjou Sentouki - Mitsubishi Zero
Creative Commons License photo credit: Mypoorbrain

気になったので、知らない人の為に・・・嘘。俺の為に調べてみた。
ここを見るとわかりやすいんだけど一応簡潔に。

最近のところだと、adobe製品でやられてるね。ここらへんのニュースを参考に。

ゼロデイ(zero-day)とは
上記のニュースの内容で説明すると、Flash Playerで脆弱性が見つかりました。と、adobeが警告や注意喚起をした日が1日目(one-day)になる。
以降、日が経つにつれて2日目(two-day)、3日目(three-day)になるね。当たり前だけど。。。
もう感が鋭いと気づいてるかも知れない。
つまり脆弱性が見つかった日から、脆弱性が見つかったことにAdobeが気づいて、警告や注意喚起するまでが0日目(zero-day)になるんだね。

ゼロデイ攻撃(zero-day attack)とは
上記で説明した0日目から1日目までに悪意のある第三者が、Adobe Flash Playerを使ったアプリケーション等で脆弱性(セキュリティーホール)をついて、あなたのパソコンに不正な改変をする攻撃のことを指しているんだね。

ああ簡単。これで俺はまた一つお利口になった。
対策は最初のリンク先を見てあげてね。

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

次のHTML タグと属性が使えます: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>