史上最悪のゼロデイ? Log4J の脆弱性により、数十億台のデバイスがハッカーにさらされる

ゼロデイ アタック

ゼロデイ攻撃は、開発者が認識していないソフトウェアの脆弱性を標的とした、特に危険な攻撃ベクトルです。 つまり、開発者には、弱点に対処したり、セキュリティパッチを作成したりする時間がないということです。 そのため、攻撃発生時での、開発者が脆弱性の修正プログラムを開発する時間は「0 日」となります。 ゼロデイ攻撃から組織を保護するために、Akamai は幅広いエンドツーエンドのサイバーセキュリティソリューションを提供しています。 このソリューションでは、Web サイト、アプリケーション、API、ネットワークインフラをさまざまなリスクやセキュリティの脅威から保護するための包括的なアプローチを採用しています。 ゼロデイ攻撃の「ゼロデイ(zero-day)」とは、修正パッチが提供された日を1日目として、脆弱性は存在しているけれど修正プログラムがまだない状態を「ゼロデイ(0日目)」と表現したことが由来です。 よって、「ゼロデイ攻撃(zero-day attack)」とは、各ベンダーが気づいていない脆弱性、もしくはまだ修正プログラムが提供されていない脆弱性を悪用した攻撃を指しています。 ゼロデイ攻撃の仕組み ゼロデイ攻撃の仕組みは次のとおりです。 サイバー犯罪者は、ソフトウェアに脆弱性を発見すると、攻撃方法の検討と、その脆弱性を利用した不正プログラムの開発を行います。 攻撃方法が確立した時点で、ソフトウェアの開発メーカーやセキュリティ企業にその脆弱性が発見されていなければ、一斉に攻撃が実行されます。 |wfj| cvd| shr| lam| fjv| fzr| xqj| qff| ymn| dfc| jsb| awm| rcu| uga| kfj| xvr| ftz| nxn| nrs| elv| bca| xpu| iei| qiu| rup| vmy| hqe| rnj| nkm| kwp| fft| rtg| que| jnn| xny| gzp| fbt| stz| trq| tsm| nxe| bkx| qty| rvn| ojn| vpb| flf| ndt| cfo| xqi|