A címke azt jelzi, hogy abban a pillanatban nem állt rendelkezésre javítási felkészülési idő. Az ismeretek és a javítás állapotát írja le, nem a súlyosságot, és nem bizonyítja, hogy a gyengeséget támadásban használták.
A használat a nyilvánosságra hozatal után változik. Egyes jelentések a javítás megjelenéséig megtartják a „zero-day" megjelölést, ám egy nem javított sebezhetőség nem azért zero-day, mert nincs rá patch. A jelentéseknek meg kell állapítaniuk, mikor és ki ismerte a gyengeséget, megfigyeltek-e kihasználást, és milyen mérséklések vagy javítások álltak rendelkezésre.
Legfontosabb pontok
Változó állapotA zárt körben felfedezett gyengeség bekerülhet a koordinált nyilvánosságra hozatalba, azonosítót kaphat, nyilvánossá válhat, és később javítható. Az operatív címkéje e sorozat közben változhat.
ÉrtékelésMeg kell erősíteni az érintett termékeket és konfigurációkat, a bizonyítékok minőségét, az expozíciót, a szükséges jogosultságokat vagy interakciót, a hihető kihasználást és a lehetséges következményeket a címke alapján történő priorizálás helyett.
ReagálásKövetni kell a beszállító és a koordinátor útmutatását, csökkenteni kell az exponált útvonalakat, fokozni kell a releváns monitoringot, be kell vetni a tesztelt ideiglenes mérsékléseket, és rendelkezésre álláskor telepíteni kell a validált javítást.
Fontos korlátA nyilvános Common Vulnerabilities and Exposures-azonosító vagy patch hiánya nem bizonyítja, hogy a gyengeség zero-day, és a zero-day állítás sem bizonyít aktív kihasználást, széles elérhetőséget vagy kritikus hatást.