Exploit Zero-Day
Vulnerabilità nota agli aggressori prima che il produttore rilasci una patch – ovvero "zero giorni" di preavviso.
Un exploit zero-day sfrutta una vulnerabilità prima che il produttore rilasci una patch – da qui "zero giorni" di preavviso. Queste falle vengono vendute a caro prezzo nell'underground e sono particolarmente pericolose perché la protezione tramite firme classiche non le rileva.
Protezione
- Rilevamento comportamentale (euristica) – vedi ESET
- Mantenere aggiornati software e browser
- Principio del "minimo privilegio": non lavorare come admin
Perché conta nel 2026
Le vulnerabilità zero-day vengono vendute fino a 2 milioni di USD nell'underground nel 2026 – il mercato resta concentrato sugli attori statali. Il rischio per gli utenti privati è minore ma non nullo: le falle in browser e lettori PDF vengono presto integrate in malware di massa dopo essere trapelate.
Come proteggersi
Rilevamento comportamentale (euristica) invece delle sole firme – le top suite (ESET, Bitdefender, Kaspersky) intercettano minacce sconosciute tramite anomalie. Inoltre: mantenere browser e lettori PDF completamente aggiornati, lavorare con "minimo privilegio" (senza diritti admin), attivare le funzioni sandbox.