在所有由软件驱动的商业环境中,如果漏洞被攻击者发现和利用,都可能造成毁灭性后果。而我们都知道,固件、硬件、操作系统和软件应用程序中发现的漏洞必须由开发人员修复,开发人员需要发布软件补丁来修复漏洞,使其不再构成威胁。
然而,如果开发人员从未发现漏洞怎么办?或者说,如果开发人员发现了漏洞但又没有及时修复会怎么样?这就是所谓的零日漏洞。这个术语的使用是因为,在攻击者发现漏洞前,开发人员实际上没有时间(即零日)修复漏洞。也就是说,时间是发布补丁的关键。
从更技术性层面来看,你经常会听到两个类似但又非常不同的零日术语。第一个术语是零日漏洞,这是指软件中存在开发人员已知的漏洞,但开发人员还没有准备好修复补丁。
如果修复补丁没有及时发布,则恶意攻击者可以创建零日漏洞利用,即第二个术语。零日漏洞利用是一个软件包,它的作用是利用已知的零日漏洞。在大多数情况下,零日漏洞利用被封装为恶意软件。零日漏洞利用通常非常成功,直到变得广为人知,并且,只有通过修复软件,或者部署其他安全措施,才能成功识别和阻止该漏洞利用。
抵御零日攻击(无论是零日漏洞还是零日漏洞利用)应该是所有CISO的优先事项。这种零日攻击利用没有修复补丁的易受攻击软件。因此,CISO必须在宣布已知的零日漏洞时通知安全团队,以便他们能够缓解零日漏洞可能对企业带来的风险。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
翻译
相关推荐
-
黑帽大会:Halcyon和Sophos联手阻击勒索软件
网络安全专家Halcyon和Sophos合作建立一家威胁情报共享合资企业,这两家公司将交换关键指标数据,例如威 […]
-
对于ASM,CISO角色可增加运行时安全、令牌化
攻击面管理(ASM)是不断发展的网络安全领域,ASM旨在识别内部和外部漏洞,提供建议,并观察新出现的威胁。如果 […]
-
如何部署零信任:7个专家级步骤
零信任是一种网络安全模式,而不是一种技术或控制。零信任将最小特权原则提升到新的水平,它增加新限制,以控制用户访 […]
-
了解SBOM格式:企业指南
软件物料清单(SBOM)列出了企业中使用的每个应用程序。这个清单包含应用程序组件、依赖项和库,该标准清单通过提 […]