Sıfırıncı Gün Açığı (Zero-Day)
Üreticinin henüz fark etmediği ve yaması olmayan, bu yüzden çok tehlikeli güvenlik açığı.
Sıfırıncı gün açığı↗ (zero-day), bir yazılımda var olan ancak üreticinin henüz fark etmediği ve dolayısıyla henüz yaması bulunmayan güvenlik açığıdır. Adı, üreticinin açığı kapatmak için "sıfır günü" olduğu fikrinden gelir: açık, üretici onu öğrenip düzeltme fırsatı bulamadan istismar edilmeye başlanır.
Bu açıkları özellikle tehlikeli kılan, ortada bir savunma olmamasıdır. Saldırganlar, henüz kimsenin bilmediği bir zayıflığı kullandıkları için, imza tabanlı geleneksel korumalar bu saldırıları tanıyamaz ve uygulanacak bir yama↗ da yoktur. Bu yüzden sıfırıncı gün açıkları ve bunları hedefleyen istismarlar (zero-day exploit↗) karaborsada yüksek değer taşır ve özellikle gelişmiş, hedefli saldırılarda kullanılır.
Yama olmadığından, korunma tek bir önleme değil katmanlı savunmaya dayanır: davranış temelli tespit (bilinen imzaları değil, şüpheli davranışları arayan EDR↗/XDR↗ gibi araçlar), en az yetki ilkesi↗ ve ağ bölümleme↗, bir sıfırıncı gün istismar edilse bile saldırının etkisini ve yayılmasını sınırlar. Üretici açığı öğrenip yama yayımladığında ise (bu noktada artık "sıfırıncı gün" olmaktan çıkar) yamayı gecikmeden uygulamak kritik önem taşır.