資格暗記無料で始める

ゼロデイ攻撃とは?

ゼロデイ攻撃とは、ソフトウェアの脆弱性が発見されてから、開発元が修正プログラム(パッチ)を提供するより前の期間を狙って行われる攻撃のこと。防御手段がまだ存在しない状態を突く。

情報セキュリティマネジメント試験の過去問では1回出題されています。

ぜろでいこうげき

情報セキュリティマネジメント試験の頻出用語/全分野


ゼロデイ攻撃の意味

ソフトウェアの脆弱性が発見されてから、開発元が修正プログラム(パッチ)を提供するより前の期間を狙って行われる攻撃のこと。防御手段がまだ存在しない状態を突く。

ゼロデイ攻撃の具体例

脆弱性情報が公開された直後、まだパッチが配布されていないタイミングで攻撃者が一斉にその脆弱性を悪用する事例がある。

ゼロデイ攻撃は試験でどう引っ掛けられる?

パッチ適用だけでは防げない攻撃であるため、多層防御(不要な機能の無効化、通信の監視など)の必要性とセットで問われる。

ゼロデイ攻撃と関連する用語

ゼロデイ攻撃が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。