O vulnerabilitate zero-day este o gaură de securitate dintr-un program sau sistem, necunoscută (sau abia descoperită) de producător, pentru care nu există încă o corecție (patch). Numele vine de la faptul că producătorul are "zero zile" să reacționeze — vulnerabilitatea e deja acolo, posibil exploatată, înainte să existe apărare.
Cum funcționează o vulnerabilitate zero-day?
Un cercetător sau un atacator descoperă o greșeală de programare ce poate fi folosită pentru a ocoli protecțiile unui sistem. Dacă descoperirea ajunge la producător, acesta lucrează sub presiune la o corecție. Dacă însă ajunge mai întâi la atacatori, ei pot construi un exploit și îl pot folosi în tăcere, uneori luni de zile, înainte ca vulnerabilitatea să fie măcar cunoscută public.
De ce contează?
Pentru că, în perioada dintre exploatare și corecție, nu există apărare directă — nici antivirusul, nici firewall-ul nu recunosc ceva ce nu au mai văzut. Vulnerabilitățile zero-day sunt cele mai căutate și mai scump vândute pe piața neagră tocmai pentru că funcționează garantat, cel puțin pentru o vreme. Multe atacuri majore, inclusiv valuri de ransomware, au pornit de la un zero-day exploatat înainte ca lumea să știe de el.
Cum te protejezi?
- Instalează actualizările de securitate imediat ce apar — fereastra de expunere se reduce drastic după ce vulnerabilitatea devine publică și primește patch.
- Folosește o soluție EDR, care detectează comportament suspect chiar și pentru amenințări necunoscute, nu doar semnături cunoscute.
- Segmentează rețeaua și limitează accesul, ca un singur sistem exploatat să nu deschidă tot restul.
- Testează periodic sistemele printr-un test de penetrare, care poate scoate la iveală probleme înainte să le găsească altcineva.
Un exemplu concret
Un atacator descoperă o greșeală într-un program folosit de mii de firme pentru schimb de fișiere. Înainte ca producătorul să afle, atacatorul folosește vulnerabilitatea pentru a intra tăcut în zeci de rețele și a fura date, luni întregi, până la publicarea corecției.
Vrei să afli ce vulnerabilități necunoscute încă riști în sistemele tale? Cere un test de penetrare realizat de specialiști.
