Zero-day (нульовий день, 0-day) це вразливість, про яку виробник продукту ще не знає, тому виправлення не існує. Назва від того, що з моменту, коли про неї дізнались зловмисники, у розробника нуль днів на реакцію: атака вже можлива, а патча нема.
Чому це найнебезпечніше
Від відомої вразливості можна захиститись, оновившись. Від zero-day оновлюватись нема на що. Такі вразливості цінні й дорогі: їх продають, ними користуються прицільно, поки вони не спливли публічно.
Життєвий цикл
- Вразливість існує, але про неї ніхто не знає
- Хтось знаходить і починає тихо експлуатувати (це і є zero-day)
- Про неї дізнаються, присвоюють CVE, виходить патч
- Далі це вже звичайна відома вразливість, небезпечна лише для тих, хто не оновився
Як знизити ризик
Повністю захиститись від невідомого не можна, але можна зменшити наслідки: сегментація мережі, мінімальні привілеї, моніторинг аномалій і швидке оновлення, коли патч усе ж виходить.
