漏洞的生命周期包含以下三個周期階段:
0day漏洞產生但是未被發現:在第一階段也是漏洞最大的階段,因為在這個階段,官方還沒有針對這個漏洞的補丁,而且這個漏洞并不是每個人都知道的,所以攻擊者也最容易得手。
1day漏洞被發現但未發布漏洞補丁:在這個階段攻擊者也有辦法向用戶發動攻擊,因為在漏洞補丁發布的第一天,很多用戶都沒有來得及安裝補丁,但是攻擊者可以利用對補丁修改的文件進行差量分析,從而猜測漏洞的原理,并寫出攻擊代碼。
發布漏洞補丁到漏洞消亡:隨著用戶逐漸地安裝補丁和新的漏洞的產生,這個舊漏洞的危害也就變得越來越小,逐漸走向消亡。
回答所涉及的環境:聯想天逸510S、Windows 10。
漏洞的生命周期包含以下三個周期階段:
0day漏洞產生但是未被發現:在第一階段也是漏洞最大的階段,因為在這個階段,官方還沒有針對這個漏洞的補丁,而且這個漏洞并不是每個人都知道的,所以攻擊者也最容易得手。
1day漏洞被發現但未發布漏洞補丁:在這個階段攻擊者也有辦法向用戶發動攻擊,因為在漏洞補丁發布的第一天,很多用戶都沒有來得及安裝補丁,但是攻擊者可以利用對補丁修改的文件進行差量分析,從而猜測漏洞的原理,并寫出攻擊代碼。
發布漏洞補丁到漏洞消亡:隨著用戶逐漸地安裝補丁和新的漏洞的產生,這個舊漏洞的危害也就變得越來越小,逐漸走向消亡。
回答所涉及的環境:聯想天逸510S、Windows 10。