← Glossário
Glossário · Dev

O que é Zero-day Exploit?

É uma vulnerabilidade de segurança recentemente descoberta que ainda não foi resolvida.

Definição

Uma vulnerabilidade de dia zero é uma vulnerabilidade crítica de segurança da qual os desenvolvedores de software não estão cientes ou para a qual ainda não desenvolveram uma solução. Uma vez que os invasores descobrem essa vulnerabilidade, eles ganham uma grande vantagem para se infiltrar nos sistemas, pois seus mecanismos de defesa ainda não estão prontos.

Analogia: É como se um ladrão percebesse o defeito de fabricação na fechadura da porta de sua casa antes de você e pudesse abrir facilmente aquela porta sem você saber.

Como funciona

Há um erro de código ou lacuna lógica em um software. O invasor usa essa brecha para obter acesso não autorizado ao sistema. O sistema permanece vulnerável até que o proprietário do software perceba a situação e libere um patch.

Onde é usado

No mundo da segurança cibernética, ele é usado em tudo, desde espionagem digital interestadual até roubo de dados de usuários individuais. As grandes empresas de tecnologia recompensam quem encontra essas vulnerabilidades.

Costuma ser confundido com

É confundido com bugs de software conhecidos, mas a diferença com uma vulnerabilidade de dia zero é que o desenvolvedor ainda não tem tempo para desenvolver defesas.

Perguntas frequentes

Por que é chamado de dia zero?

Porque o desenvolvedor não tem nenhum dia, ou seja, não tem tempo, para corrigir essa vulnerabilidade.

Como posso me proteger de um ataque de dia zero?

Você pode minimizar o risco mantendo sempre o software atualizado e evitando links suspeitos.

Termos relacionados

Esta explicação foi escrita em linguagem simples para a TreScout e traduzida automaticamente do original em turco · a versão turca é a que vale. Se algo parecer errado ou faltando, escreva para hello@trescout.com. Ler em turco →