完璧な予防よりも迅速な対応が現実的な目標
ゼロデイ脆弱性は定義上、まだ一般に知られていない、あるいは修正されていない問題であるため、一般の利用者がこれを完全に予防することは困難です。代わりに、パッチが公開されたらできるだけ早く適用し、日頃からセキュリティの基本を身につけておくことが現実的な対応方法です。
ファイアウォールやセキュリティソフトといった基本と併用する
ファイアウォールの基本設定とセキュリティソフトを備えておけば、ゼロデイ攻撃が試みられた場合でも不審な挙動を検知しやすくなり、被害を軽減するのに役立ちます。
よくある質問
ゼロデイ攻撃は一般の個人利用者にとっても実際の脅威になりますか?
ゼロデイ脆弱性は通常、特定の標的を狙った攻撃にまず使われることが多いため、一般利用者が直接標的になる可能性は比較的低いといえます。ただし広く使われているソフトウェアの脆弱性であれば、修正パッチが出るまでに多数の利用者が影響を受ける可能性があります。
更新通知を先延ばしにする習慣がなぜ危険なのですか?
更新には新機能だけでなく、すでに知られている脆弱性を修正するセキュリティパッチが含まれていることが多いです。更新を先延ばしにする期間が長くなるほど、すでに公開されている脆弱性にそれだけ長くさらされ続けることになります。