제로데이 익스플로잇

제로데이 익스플로잇은 해당 취약점이 대중이나 소프트웨어 개발자에게 알려지기 전에 소프트웨어 취약점을 악용하는 컴퓨터 공격의 한 유형입니다. 제로데이 익스플로잇은 알려지지 않은 공격이므로 해커와 사이버 범죄자에게 매우 가치가 있습니다. 영향을 받는 소프트웨어를 실행하는 모든 시스템이 취약하므로 공격이 성공할 가능성이 높기 때문입니다. "제로데이"라는 용어는 개발자가 취약점을 알게 된 시점과 공격이 발생한 시점 사이에 시간이 전혀 없었다는 의미에서 유래했습니다.

해커는 새로운 취약점을 발견한 후 이를 악용할 바이러스악성 코드를 만듭니다. 정확한 방법은 보안 취약점의 특성에 따라 달라집니다. 일부 익스플로잇은 취약한 웹 브라우저가 특정 웹 페이지를 로드할 때 공격할 수 있지만, 다른 익스플로잇은 사회 공학 공격을 통해 누군가를 속여 취약한 컴퓨터에 트로이 목마를 설치하게 해야 합니다. 해커가 시스템에 접근하면 추가 악성 코드를 설치하거나, 중요한 데이터를 훔치거나, 해당 시스템이 제공하는 서비스를 방해할 수 있습니다. 피해자에게 익스플로잇이 알려지지 않았으므로, 흔적을 감출 수 있는 해커는 이러한 무단 접근을 상당 기간 완전히 들키지 않은 채 유지할 수 있는 경우가 많습니다.

새로운 취약점을 발견한 해커는 이를 직접 악용하거나, 블랙 마켓에서 다른 해커와 사이버 범죄 집단에 세부 정보를 판매하는 경우가 많습니다. 반면 새로운 취약점을 발견한 화이트햇 해커는 종종 소프트웨어 공급업체에 이를 신고하고 버그 바운티를 받습니다.

소프트웨어 개발자는 제로데이 익스플로잇이 공개적으로 알려진 후에야 보안 취약점을 해결할 핫픽스를 배포할 수 있습니다. 바이러스 백신 소프트웨어의 정의 파일도 익스플로잇이 공개된 후에야 이를 탐지하도록 업데이트됩니다. 제로데이 익스플로잇이 컴퓨터를 공격해 데이터를 수정하거나 삭제할 경우에 대비하여 데이터를 자주 백업하는 것이 좋습니다. 또한 보안 취약점을 가능한 한 빨리 해결할 수 있도록 보안 패치가 배포될 때마다 정기적으로 설치해야 합니다.

업데이트됨 October 12, 2023 작성: Brian P.

quiz지식 테스트하기

NTFS superseded which file system?

A
APFS
0%
B
FAT32
0%
C
HFS
0%
D
XFS
0%
Correct! Incorrect!     View the NTFS definition.
More Quizzes →

Tech Terms 컴퓨터 사전

이 페이지의 제로데이 익스플로잇에 대한 정의는 TechTerms.com의 저자가 작성한 원본 정의입니다. 이 페이지를 참조하거나 이 정의를 인용하려면 정의 바로 아래에 있는 녹색 인용 표시줄을 사용하세요.

저희의 목표는 컴퓨터 용어를 이해하기 쉬운 방식으로 설명하는 것입니다. 게시하는 모든 정의에서 정확성과 간결함을 추구합니다. 이 정의에 대한 피드백이 있거나 새로운 기술 용어를 제안하고 싶으시면 문의해 주세요.

Tech Terms 뉴스레터

매일 또는 매주 발행되는 뉴스레터로 기술 지식을 향상시키세요! 지금 구독하고 새로운 용어와 퀴즈를 이메일로 받아보세요.

무료 TechTerms 뉴스레터 구독하기

이메일을 얼마나 자주 받고 싶으신가요?

각 이메일에 포함된 링크를 통해 언제든지 구독을 취소하거나 수신 빈도를 변경할 수 있습니다. 질문이 있으신가요? 문의해 주세요.

참고: 뉴스레터는 영어로 발송됩니다.