ゼロデイ攻撃とは?
ゼロデイ攻撃とは、脆弱性が公表されてから修正プログラムが提供されるまでの間、あるいはベンダが把握する前の未知の脆弱性を悪用する攻撃。パッチ適用による防御が原理的に間に合わない。
ぜろでいこうげき
ゼロデイ攻撃の意味
脆弱性が公表されてから修正プログラムが提供されるまでの間、あるいはベンダが把握する前の未知の脆弱性を悪用する攻撃。パッチ適用による防御が原理的に間に合わない。
ゼロデイ攻撃の具体例
VPN装置の未知の脆弱性が悪用され、修正プログラム公開前に侵入された事例が報じられた。パッチを待つ間は管理画面を社内からのみ到達可能にし、多要素認証と接続元の国による制限を適用。修正版は公開当日に検証し48時間以内に適用した。
ゼロデイ攻撃は試験でどう引っ掛けられる?
対策は多層防御(仮想パッチ、EDRによる挙動検知、権限の最小化、サンドボックス)と迅速な影響調査。「パッチを早く当てる」だけでは対応できない点が要点。
ゼロデイ攻撃と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。