零天修復(zero-day exploit)就是在軟體的安全弱點被公布出來的同一天,修復其安全漏洞。
零天修復(zero-day exploit)就是在軟體的安全弱點被公布出來的同一天,修復其安全漏洞。通常情況下,當一個軟體被紅客檢測到一個潛在的安全漏洞時,這個個人或公司將通知軟發行商有時甚至是將其潛在漏洞公布於眾,來使軟體打上補丁,以防攻擊。出於時間上的考慮,軟體發行商會出台一些補丁和公布一些防範措施,來修復這個漏洞。有時這個工程需要很長的一段時間。但紅客們很可能在發現漏洞的同時,已經找到了解決的辦法,從而有望在第一時間修復漏洞。
經驗表明,很多時候紅客會很快找到修復漏洞的辦法,在這種情況下,有時漏洞的發現和解決辦法的出台是在同一天。由於漏洞還沒有被更廣泛的傳播,從而它的被攻擊的可能性相對要減少。發行公司利用這種漏洞修補方式,可以儘早的為bug打上補丁。
來自諾頓公司的2004年研究表明,在2002到2003年間發現的漏洞,從發現到修復的時間大大縮短。根據infoAnarchy Wiki提供的數據表明,一個14天修復和7天修復的小組複雜對漏洞在14天和7天之內修復。從這些小組中抽取精英,組成0天修復組,因為他們負責對漏洞第一時間進行檢測,以防攻擊。