ゼロデイ攻撃とは、ソフトウェアやOSに新しく見つかった安全上の欠陥(脆弱性)について、開発元が修正プログラムを公開して対策を講じる前に、その隙を突いて行われるサイバー攻撃のことです。
脆弱性が発見されてから、対策が完了するまでの日数を「ゼロ日(0日)」と例えてこのように呼ばれます。この期間は有効な防護策(修正パッチなど)が存在しないため、従来のセキュリティソフトでの検知が難しく、防ぐことが極めて困難な非常に危険な攻撃です。対策としては、不審なサイトの閲覧やファイルの実行を避けることや、万が一侵入されることを前提とした多層防御(EDRの導入など)が有効です。また、メーカーが脆弱性を公表する前であっても、攻撃者はその弱点を調査して狙ってくるため、システム全体の監視を強化し、普段とは異なる挙動(異常な通信など)をいち早く察知して隔離する仕組みが必要となります。