# Čo je zraniteľnosť zero-day?

> Zraniteľnosť zero-day (zero-day vulnerability) je bezpečnostná slabina neznáma výrobcovi alebo správcovi dotknutej technológie v čase jej prvého zverejnenia alebo využitia, typicky skôr, než je dostupná praktická oprava.

- Kanonická URL: https://yellowcube.eu/sk/glossary/zero-day-vulnerability/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Označenie indikuje absenciu nápravného predstihu v tom bode. Opisuje stav poznania a nápravy, nie závažnosť ani dôkaz, že slabina bola použitá v útoku.

Použitie sa po zverejnení líši. Niektoré hlásenia ponechávajú „zero-day" až do dostupnosti opravy, no neopravená zraniteľnosť nie je zero-day len preto, že chýba záplata. Hlásenia by mali uvádzať, kedy a kto slabину poznal, či bola pozorovaná exploitácia a ktoré zmiernenia alebo opravy boli dostupné.

### Kľúčové body

- **Meniaci sa stav:** Súkromne objevená slabina môže vstúpiť do koordinovaného zverejnenia, dostať identifikátor, stať sa verejnou a neskôr byť opravená. Jej operačné označenie sa počas tejto sekvencie môže meniť.
- **Posúdenie:** Namiesto prioritizácie len podľa označenia potvrdiť dotknuté produkty a konfigurácie, kvalitu dôkazov, expozíciu, potrebné oprávnenia alebo interakciu, dôveryhodnú exploitáciu a potenciálne dôsledky.
- **Reakcia:** Nasledovať usmernenia výrobcu a koordinátora, znížiť vystavené cesty, zvýstiť relevantné monitorovanie, uplatniť testované dočasné zmiernenia a nasadiť validovanú opravu, keď bude dostupná.
- **Dôležité obmedzenie:** Absencia verejného identifikátora Common Vulnerabilities and Exposures alebo záplaty nedokazuje, že slabina je zero-day, a tvrdenie o zero-day nedokazuje aktívnu exploitáciu, širokú dosiahnuteľnosť ani kritický dopad.

### Súvisiace pojmy

[Zraniteľnosť](<https://yellowcube.eu/sk/glossary/vulnerability/>) · [Exploit](<https://yellowcube.eu/sk/glossary/exploit/>) · [Koordinované zverejňovanie zraniteľností (coordinated vulnerability disclosure, CVD)](<https://yellowcube.eu/sk/glossary/coordinated-vulnerability-disclosure/>) · [Common Vulnerabilities and Exposures (CVE)](<https://yellowcube.eu/sk/glossary/common-vulnerabilities-and-exposures/>) · [Správa zraniteľností](<https://yellowcube.eu/sk/glossary/vulnerability-management/>)

### Zdroje

[NIST CSRC Glossary: Zero Day Attack](https://csrc.nist.gov/glossary/term/zero_day_attack) · [NIST SP 800-216: Recommendations for Federal Vulnerability Disclosure Guidelines](https://csrc.nist.gov/pubs/sp/800/216/final) · [CISA: Guide to Vulnerability Reporting for America’s Election Administrators](https://www.cisa.gov/sites/default/files/publications/guide-vulnerability-reporting-americas-election-admins_508.pdf)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

