内閣サイバーセキュリティセンターで情報漏えい 未知の脆弱性が原因 [少考さん★]at NEWSPLUS
内閣サイバーセキュリティセンターで情報漏えい 未知の脆弱性が原因 [少考さん★] - 暇つぶし2ch534:社説+で新規スレ立て人募集中
23/08/06 09:04:02.79 j5ncH/Cq0.net
>>519
ゼロデイてのは予め認識された脆弱性が修正
される前に攻撃されるコトを呼んでるだけ。
(便宜的な呼び方でしかない)
多くのソフトウェアは、コードが書かれた時点で
どんな脆弱性リスクがあるかを評価して、コード
のリリース(製品の出荷前)に予め登録しておく
て枠組みがある。(登録した上で、本来はリリース前に修正されるから、ゼロデイ攻撃は起こら
ないてだけのこと。)
ベンダー固有コードとかで、こうした登録がない
場合、ゼロデイ攻撃なんて意味がない話で、
ベンダーが脆弱性を認識してて放置したので
もなければ、都度修正プラグラムを出して対処するてだけよ?


次ページ
続きを表示
1を表示
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch