10、 關於「零時差」攻擊或漏洞的敘述或何者正確?
(A) 是由透過系統時間的差異進行對電腦系統的攻擊
(B) 早期電腦採用兩位數紀錄年分,當此數值達一循環時會產生的漏洞
(C) 當零時差漏洞被發現時,必須由使用者自行解決此問題
(D) 某程式漏洞在尚未得到修正檔案發布前,透過該漏洞進行的攻擊
答案:登入後查看
統計: A(24), B(1), C(6), D(112), E(0) #1403259
統計: A(24), B(1), C(6), D(112), E(0) #1403259
詳解 (共 2 筆)
#2767163
所謂零時差攻擊就是當系統或應用程式上被發現具有風險性之弱點後,但是在修正程式發佈之前,或是使用者更新前所進行的惡意攻擊行為。
舉例來說就像是銀行的金庫保全系統被發現有不周全的地方(譬如攝影機有死角),但這時候被搶匪發現這個問題,因此趁虛而入輕易得手,銀行卻束手無策一樣。
因此這也是每當系統或應用程式上被發現具有新的風險時,所有廠商均致力於,盡速完成修正程式,並建議使用者馬上完成修補,或是採取適當的應變措施原因。
https://blogs.technet.microsoft.com/twsecurity/2009/07/15/zero-day-attack/
2
0