零日攻击,也称为零小时攻击,利用目前没有解决方案的计算机漏洞。通常,软件公司会在软件发布后发现软件的缺陷或问题,并提供补丁程序-另一个修复原始问题的软件day attack将在创建修补程序之前利用该问题。它被命名为zero...
零日攻击,也称为零小时攻击,利用目前没有解决方案的计算机漏洞。通常,软件公司会在软件发布后发现软件的缺陷或问题,并提供补丁程序-另一个修复原始问题的软件day attack将在创建修补程序之前利用该问题。它被命名为zero day,因为它发生在发现漏洞的第一天之前。It管理员必须迅速为零日攻击应用修补程序,以避免对其公司网络造成损害。在大多数情况下,这种类型的攻击会利用缺陷软件的创造者和用户都不知道。事实上,这正是恶意程序员希望找到的。通过在软件制造商发现之前发现软件漏洞,程序员可以创建一种病毒或蠕虫病毒,利用该漏洞以各种方式危害计算机系统。并非每一次零日攻击都是在软件生产商意识到该漏洞之前发生的。有时,生产商了解到该漏洞,但开发补丁可能需要时间。或者,软件生产商可能会有时会推迟发布补丁,因为他们不想让大量的个人更新淹没客户,如果漏洞不是特别危险,则可以将多个更新作为一个包一起收集和发布,这种方法可能会使用户暴露在攻击之下。零日攻击可能会对特定计算机造成危害,在补丁创建后很长一段时间内,漏洞已关闭。这是因为许多计算机所有者不定期使用软件制造商提供的修补程序更新其软件。软件公司建议用户定期检查他们的网站上的软件补丁,或错误修复许多计算机专家推荐两种技术来保护计算机系统免受零日攻击。第一种是启用启发式病毒扫描,这是防病毒软件中用来阻止当前未知病毒和蠕虫的一种选择,因为在大量计算机被感染之前,典型的攻击是未知的。第二种是使用防火墙保护计算机免受在线攻击
-
发表于 2020-08-06 04:50
- 阅读 ( 2755 )
- 分类:电脑网络