<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    0day 漏洞有什么特征


    發現錯別字 1年前 提問
    回答
    1
    瀏覽
    804
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    回答數量: 1
    等保中級測評師 CICSA

    0day漏洞是指負責應用程序的程序員或供應商所未知的軟件缺陷。因為該漏洞未知,所以沒有可用的補丁程序。0day漏洞的特征具有:

    • 即時性

    “0day”其實就是Warez的一種傳播形式,“0day”不是說那些破解專家不到1天就“搞定”某個軟件,而是說他在最短的時間內迅速地“解鎖”,并在網上發布。0day的真正意思是“即時發布”(盡管不是真的當天發布),大家可以把它看作是一種精神。

    • 多樣化

    攻擊者利用0day漏洞利用攻擊的方式同樣具有多樣化特點,比如:利用文檔漏洞,通過釣魚電子郵件附帶的文件(如微軟Office文檔,Adobe pdf,或其他軟件可執行文件或組件)嵌入逃避檢測的腳本、宏或其他惡意程序。利用軟件漏洞,軟件存在的錯誤配置或引用第三方開源程序組件,由于業務本身需要對外提供網絡訪問行為,攻擊者同樣可以利用軟件程序漏洞實現漏洞利用攻擊。利用系統漏洞,系統漏洞頻發,也是當前遇到較多一種。利用硬件漏洞,路由器、安全設備固件、VPN設備等,雖然在漏洞挖掘上難度系數較高,但依舊無法確保沒有新漏洞的產生。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    1年前 / 評論
    亚洲 欧美 自拍 唯美 另类