← Glosario
Glosario · Dev

¿Qué es Zero-day Exploit?

Se trata de una vulnerabilidad de seguridad recién descubierta que aún no se ha resuelto.

Definición

Una vulnerabilidad de día cero es una vulnerabilidad de seguridad crítica que los desarrolladores de software no conocen o para la que aún no han desarrollado una solución. Una vez que los atacantes descubren esta vulnerabilidad, obtienen una gran ventaja para infiltrarse en los sistemas porque sus mecanismos de defensa aún no están listos.

Analogía: Es como si un ladrón notara el defecto de fabricación en la cerradura de la puerta de tu casa antes que tú y pudiera abrir esa puerta fácilmente sin que tú lo supieras.

Cómo funciona

Hay un error de código o una brecha lógica en un software. El atacante utiliza esta laguna para obtener acceso no autorizado al sistema. El sistema sigue siendo vulnerable hasta que el propietario del software se da cuenta de la situación y lanza un parche.

Dónde se usa

En el mundo de la ciberseguridad, se utiliza en todo, desde el espionaje digital interestatal hasta el robo de datos de usuarios individuales. Las grandes empresas tecnológicas dan recompensas a quienes encuentran estas vulnerabilidades.

Suele confundirse con

Se confunde con errores de software conocidos, pero la diferencia con una vulnerabilidad de día cero es que el desarrollador aún no tiene tiempo para desarrollar defensas.

Preguntas frecuentes

¿Por qué se llama día cero?

Porque el desarrollador tiene cero días, es decir, no hay tiempo, para solucionar esta vulnerabilidad.

¿Cómo me protejo de un ataque de día cero?

Puede minimizar su riesgo manteniendo siempre actualizado su software y evitando enlaces sospechosos.

Términos relacionados

Esta explicación se redactó en lenguaje sencillo para TreScout y se tradujo automáticamente del original en turco · prevalece la versión turca. Si algo le parece erróneo o incompleto, escriba a hello@trescout.com. Leer en turco →