ゼロデイ脆弱性とは、本質的に欠陥を指します。未知のエクスプロイトによって、ソフトウェアやハードウェアの脆弱性が明らかになるだけでなく、誰も気付かないうちに複雑な問題が引き起こされる可能性もあります。実際に、ゼロデイ エクスプロイトは初期の段階では検出できる見込みがありません。
ゼロデイ攻撃は、攻撃者がソフトウェア / ハードウェアに潜む欠陥、つまり脆弱性を悪用し、この脆弱性を修正するパッチを開発者が作成する前に、つまり「ゼロデイ (0 日)」で、マルウェアを配布する行為を指します。脆弱性を悪用した攻撃の各段階を見てみましょう。
一旦パッチが作成され、使用されると、そのエクスプロイトはゼロデイ エクスプロイトではなくなります。これらの攻撃がすぐに発見されることはほとんどありません。実際に、開発者が攻撃の原因となった脆弱性に気付くまでにかかる期間は、一般的には数日もしくは数か月、場合によっては数年かかることもあります。