ゼロデイ脆弱性とは、ベンダーがその存在を知る前、あるいはパッチがリリースされる前に攻撃者が悪用する脆弱性のことです。その名前は、ベンダーが修正するまでに与えられた日数がゼロであることに由来しています。防御側にはシグネチャもパッチも警告もありません。脆弱性が発見され修正されるまで、攻撃者が優位に立つことになります。ゼロデイ脆弱性は非常に価値が高く、政府や犯罪組織は数百万ドルを支払って入手しています。エクスプロイトブローカー市場は実在し、莫大な利益を生み出しています。
ゼロデイ脆弱性は、既知の脆弱性に比べて稀です。ほとんどの侵害は、数か月または数年前にパッチが適用された欠陥を利用しています。パッチは利用可能でしたが、誰も適用していませんでした。そのため、ゼロデイ防御よりもパッチ適用が重要になります。ゼロデイ脆弱性が発生した場合、対応は緊急を要します。ベンダーは修正に24時間体制で取り組み、防御側は緩和策を適用し、監視を強化し、侵害の兆候を監視します。ゼロデイ脆弱性の中には、特定の標的に対する攻撃で悪用されるものもあれば、広範囲にわたるキャンペーンで使用されるものもあります。Stuxnetは、イランの核開発計画を妨害するために複数のゼロデイ脆弱性を利用しました。これは、長年にわたる開発を経て行われた国家主導の作戦でした。ほとんどのゼロデイ脆弱性はそれほど劇的ではありません。標的が攻撃を受けたことに気づかないまま、静かに使用されます。最善の防御策は、パッチ適用、セグメンテーション、監視、インシデント対応といった多層防御です。単一の対策でゼロデイ脆弱性を完全に阻止することはできません。これらの対策を組み合わせることで、パッチがリリースされるまでの時間を稼ぐことができます。
ゼロデイ攻撃に関する事実
- 悪用時点ではパッチは存在しない
- エクスプロイト市場で非常に価値が高い
- 既知の脆弱性悪用例と比較すると稀である。
- 標的型攻撃と広範囲攻撃の両方で使用される
- 緩和策と監視は暫定的な防御策である
ゼロデイ攻撃は時間との戦いだ。ベンダーはパッチ適用に奔走し、攻撃者は悪用方法の開発に奔走し、防御側はそれを検知するために奔走する。
Comments
No comments yet. Be the first to share a thought.
Leave a comment