パッチ未公開の脆弱性に関する脅威

「ゼロデイ脆弱性」と「ゼロデイエクスプロイト」の違いとは?

セキュリティ分野に「ゼロデイ脆弱性」と「ゼロデイエクスプロイト」という2つの専門用語がある。一見すると同じような単語だが、両者の違いは何か。

 よく似た2つのセキュリティ用語「ゼロデイ脆弱性」と「ゼロデイエクスプロイト」の違いは何か、これらへの対策が、なぜ優先すべきセキュリティ課題なのかを見ていこう。

「ゼロデイ」の意味

 「ゼロデイ」とは、脆弱(ぜいじゃく)性が見つかってから修正パッチが提供されるまでの期間を指す。

 企業のIT環境に潜む脆弱性を攻撃者が悪用すると、深刻な事態になりかねない。ファームウェア、ハードウェア、OS、ソフトウェアに問題が見つかったら、ベンダーはパッチを公開する必要がある。ユーザー企業がパッチを適用すれば、問題は解消され、脅威とはならない。

 ベンダーが脆弱性を発見しなかったらどうなるのか。あるいは脆弱性を発見しても、きちんとタイムリーに修正しなかったら、どうなるのか。この場合、ゼロデイを招く恐れがある。パッチが提供されていない脆弱性が存在し、その存在を攻撃者が知っている状況だ。このことからパッチの開発と公開においては、スピードが極めて重要になる。

ゼロデイ脆弱性とゼロデイエクスプロイトの違い

 この状況に関連する2つの用語が、ゼロデイ脆弱性とゼロデイエクスプロイトだ。いずれも「ゼロデイ」で始まるが、意味は全く違う。

印刷する
SNSでシェア

この記事の著者

関連記事

こんなメディアも見られています

TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

製品カタログや技術資料、導入事例など、IT導入の課題解決に役立つ資料を簡単に入手できます(メディアごとに文章は変更)

いますぐ無料会員登録

ベンダーコンテンツ PR

From Informa TechTarget

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechTargetジャパン SNS

X @techtarget_itmをフォロー

インフォメーション

TechTargetジャパンをフォロー