一、技术概览
1.1 定义
零日漏洞,Zero-day Vulnerability
零日漏洞,又叫零时差攻击
零日漏洞,指被发现后立即被恶意利用的安全漏洞。
零日漏洞,指软件中未被公开且尚未有官方补丁修复的安全漏洞。
通俗地讲,即安全补丁与瑕疵曝光的同一日内,相关的恶意程序就出现。这种攻击往往具有很大的突发性与破坏性。
攻击者可以利用这些未知的漏洞对系统进行攻击,而软件供应商和用户通常对此毫无防备。
一旦这种漏洞被发现并被恶意利用,它就被称为“零日攻击”或“零日威胁”。
- 专业术语定义:
- 零日漏洞:尚未被公开披露也未有补丁修复的安全漏洞。
- 零日攻击:利用零日漏洞发起的网络攻击。
- 零日蠕虫/病毒:利用零日漏洞传播的恶意软件。
1.2 历史背景和发展历程
零日漏洞的概念随着互联网的发展而逐渐受到重视。早期的计算机安全主要关注已知漏洞的修补,但随着时间推移,黑客开始寻找并利用那些还未被发现的安全弱点。从90年代末到21世纪初,随着网络安全意识的提高,零日漏洞及其带