ゼロデイ攻撃とは?
ゼロデイ攻撃とは、ソフトウェアの脆弱性が発見されてから、開発元が修正プログラム(パッチ)を提供するより前の期間を狙って行われる攻撃のこと。防御手段がまだ存在しない状態を突く。
情報セキュリティマネジメント試験の過去問では1回出題されています。
ぜろでいこうげき
ゼロデイ攻撃の意味
ソフトウェアの脆弱性が発見されてから、開発元が修正プログラム(パッチ)を提供するより前の期間を狙って行われる攻撃のこと。防御手段がまだ存在しない状態を突く。
ゼロデイ攻撃の具体例
脆弱性情報が公開された直後、まだパッチが配布されていないタイミングで攻撃者が一斉にその脆弱性を悪用する事例がある。
ゼロデイ攻撃は試験でどう引っ掛けられる?
パッチ適用だけでは防げない攻撃であるため、多層防御(不要な機能の無効化、通信の監視など)の必要性とセットで問われる。
ゼロデイ攻撃と関連する用語
ゼロデイ攻撃が出た過去問
ゼロデイ攻撃の特徴はどれか。
正解:脆弱性に対してセキュリティパッチが提供される前に当該脆弱性を悪用して攻撃する。
要点:ゼロデイ攻撃はパッチ提供前の空白期間を突く攻撃
ゼロデイ攻撃とは、脆弱性が判明してから修正プログラムが提供されるまでの無防備な期間を突く攻撃である。パッチが存在しないため、パッチ適用による根本対策が取れず、多層防御や振る舞い検知、緩和策の適用といった対応が必要になる。攻撃の手口ではなく「対策が間に合っていない時点で突く」というタイミングが本質である。
出典:平成30年度 秋期 情報セキュリティマネジメント試験 午前 問13(IPA)
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。