情報セキュリティマネジメント試験 練習問題 33:サイバー攻撃:未修正脆弱性を狙う攻撃の特徴
ゼロデイ攻撃について述べた文として、正しいものはどれか。
- 脆弱性の修正プログラムが提供される前の期間を狙って行われる攻撃である。
- 攻撃者が正規の認証情報を窃取してから即座に実行する攻撃の総称である。
- パッチ適用後にシステムを再起動せずに放置した際に発生する攻撃である。
- 攻撃対象のシステムを長期間観察してから一斉に実行する攻撃の総称である。
- 既知の脆弱性に対して公開済みの攻撃コードのみを用いる攻撃である。
正解と解説を見る
正解:脆弱性の修正プログラムが提供される前の期間を狙って行われる攻撃である。
ゼロデイ攻撃とは、脆弱性が発見されてから開発者が修正プログラム(パッチ)を提供するまでの「猶予期間ゼロ」の状態を突いて行われる攻撃を指します。防御側が対策を講じる前に攻撃されるため被害が拡大しやすい点が特徴です。
【正解の理由】
脆弱性の存在が公になっているにもかかわらず修正プログラムが未提供、または脆弱性自体が未公表の段階で攻撃が行われることが「ゼロデイ」の名称の由来である。
【不正解の理由】
• 「正規の認証情報を窃取してから即座に実行する攻撃」という説明は誤り。これは認証情報窃取型の攻撃であり、ゼロデイ攻撃の定義とは無関係である
• 「パッチ適用後に再起動せず放置した際に発生する攻撃」という説明は誤り。ゼロデイ攻撃はパッチ提供前の脆弱性を狙うものである
• 「長期間観察してから一斉に実行する攻撃」という説明は誤り。これは標的型攻撃の特徴を述べたものであり、ゼロデイ攻撃の定義とは異なる
• 「公開済みの攻撃コードのみを用いる攻撃」という説明は誤り。ゼロデイ攻撃は未公表・未修正の脆弱性を突く点が本質であり、公開済み攻撃コードの利用とは逆の性質を持つ