資格暗記無料で始める

ゼロデイ攻撃とは?

ゼロデイ攻撃とは、ソフトウェアの脆弱性が発見されてから、開発元が修正プログラム(パッチ)を提供するまでの間(対策が存在しない期間)に、その脆弱性を悪用して行われる攻撃。

ぜろでいこうげき

基本情報技術者試験の頻出用語/テクノロジ系


ゼロデイ攻撃の意味

ソフトウェアの脆弱性が発見されてから、開発元が修正プログラム(パッチ)を提供するまでの間(対策が存在しない期間)に、その脆弱性を悪用して行われる攻撃。

ゼロデイ攻撃の具体例

脆弱性情報が公になった直後、多くの利用者がまだパッチを適用していない状態を狙って攻撃が集中することがあり、迅速なパッチ適用や、パッチ提供前でも有効な多層防御WAFなど)の重要性が指摘される。

ゼロデイ攻撃は試験でどう引っ掛けられる?

「発見から0日」ではなく修正プログラムが提供されるまでの無防備な期間を突く攻撃。よってパッチ適用やウイルス定義ファイルの更新だけでは防げない点が狙われる。有効なのは振る舞い検知やサンドボックスなど、既知パターンに依存しない対策。

ゼロデイ攻撃と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。