読み方 : エヌデイこうげき

Nデイ攻撃【N-day attack】Nデイアタック

概要

Nデイ攻撃とは、サイバー攻撃の手法の一つで、ソフトウェアなどの脆弱性が公開されてから実際に対策パッチが適用されるまでの期間を狙うもの。脆弱性公表前を狙う「ゼロデイ攻撃」と対比される概念で、修正手段が存在するにもかかわらず未適用の状態の標的を攻撃する。
Nデイ攻撃のイメージ画像

「N」は脆弱性が公開されてからの経過日数を表す変数で、「公開からN日が経過した脆弱性を悪用する攻撃」という意味合いを持つ。ゼロデイ攻撃パッチや回避策が存在しない状態で行われるのに対し、Nデイ攻撃は修正情報がすでに公開された後の脆弱性を標的にする。脆弱性情報が公開された時点で攻撃者はその内容を分析してエクスプロイト(攻撃用コード)を作成あるいは入手できるため、パッチ未適用の組織は脆弱性の公開直後から攻撃にさらされるリスクが生じる。

脆弱性情報の公開からエクスプロイトが出回るまでの時間は年々短縮されており、CVE共通脆弱性識別子)や開発元の案内・告知などが公表された後、数時間から数日以内に実証コードが公開されるケースも珍しくない。一方、企業や組織がパッチを検証して実際に適用するまでには、動作確認、社内承認プロセス、メンテナンス窓口の調整などで数週間から数か月を要することがある。この時間差がNデイ攻撃の機会を生む。

対策の基本はパッチの迅速な適用だが、即時適用が困難な場合はWebアプリケーションファイアウォールWAF)のルール更新、該当サービスの一時停止、ネットワークセグメンテーションによるアクセス制限といった「ミティゲーション」(mitigation:被害軽減)措置によって時間稼ぎを行うことが多い。脆弱性管理ツールを用いて組織内の未適用パッチを継続的に把握する体制を整えることも、Nデイ攻撃への曝露期間を短縮する上で有効とされる。

この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。