ゼロデイ攻撃

ゼロデイ攻撃とは、脆弱性が一般に知られる前、またはソフトウェアの開発者に知られる前に、ソフトウェアの脆弱性を悪用するコンピューター攻撃の一種です。ゼロデイ攻撃は、ハッカーやサイバー犯罪者にとって非常に価値があります。未知の攻撃であるため、影響を受けるソフトウェアを実行しているすべてのシステムが脆弱で、攻撃が成功する可能性が高いからです。「ゼロデイ」という言葉は、開発者が脆弱性を知ってから攻撃が発生するまでの時間がゼロ日であるという考えを表しています。

ハッカーは新しい脆弱性を発見すると、それを悪用するためのウイルスマルウェアを作成します。具体的な方法はセキュリティホールの性質によって異なります。特定のWebページを読み込んだときに、脆弱なWebブラウザーを攻撃できるものもあれば、ソーシャルエンジニアリング攻撃によって誰かをだまし、脆弱なコンピューターにトロイの木馬をインストールさせる必要があるものもあります。ハッカーはシステムにアクセスすると、追加のマルウェアをインストールしたり、価値のあるデータを盗んだり、システムが提供するサービスを妨害したりできます。被害者に攻撃が知られていないため、痕跡を隠せるハッカーは、この不正なアクセスを気付かれないまましばらく維持できることがよくあります。

新しい脆弱性を発見したハッカーは、自分でそれを悪用するか、その詳細を他のハッカーやサイバー犯罪グループに闇市場で売ることを選ぶ場合があります。一方、新しい脆弱性を見つけたホワイトハットハッカーは、バグ報奨金を受け取るために、ソフトウェアベンダーへ報告することがよくあります。

ソフトウェア開発者がセキュリティホールを修正するためのホットフィックスを提供できるのは、ゼロデイ攻撃が公に知られた後だけです。ウイルス対策ソフトウェアの定義も、攻撃が明らかになった後でなければ、その攻撃を検出できるように更新されません。ゼロデイ攻撃によってコンピューターが攻撃され、データが変更または削除される場合に備えて、データを定期的にバックアップすることが大切です。また、セキュリティホールをできるだけ早く塞げるよう、セキュリティパッチが提供されたら定期的にインストールするようにしてください。

更新日 October 12, 2023 著者: Brian P.

quiz知識をテストする

What was the final version of Apple's "OS X" operating system?

A
10.11
0%
B
10.12
0%
C
10.13
0%
D
10.14
0%
Correct! Incorrect!     View the OS X definition.
More Quizzes →

Tech Terms コンピューター辞書

このページのゼロデイ攻撃の定義は、TechTerms.comの著者が執筆したオリジナルの定義です。このページを参照または引用する場合は、定義の直下にある緑色の引用バーをご利用ください。

私たちの目標は、コンピューター用語をわかりやすく説明することです。すべての定義において正確さとわかりやすさを追求しています。フィードバックや新しい技術用語の提案がある場合は、お問い合わせください

Tech Terms ニュースレター

毎日または毎週のニュースレターで技術知識を高めましょう!今すぐ購読して、新しい用語やクイズをメールでお受け取りください。

無料のTechTermsニュースレターに登録する

メールの受信頻度を選択してください

各メールのリンクから、いつでも登録解除または頻度変更ができます。 ご質問はこちらからお問い合わせください。

注意:ニュースレターは英語で配信されます。