Eine Zero-Day-LückeEine Zero-Day-Lücke (auch Zero-Day-Vulnerability genannt) ist eine Sicherheitslücke in Software oder Systemen, die dem Hersteller noch nicht bekannt ist. Der Name stammt daher, ist eine Sicherheitslücke in Software oder Systemen, die weder dem Hersteller noch der Öffentlichkeit bekannt ist. Der Name kommt daher, dass der Entwickler null Tage Zeit hat, um die Lücke zu beheben – Angreifer nutzen sie sofort aus, bevor ein Patch möglich ist.
Im Gegensatz zu normalen Sicherheitslücken, für die es bereits Updates gibt, haben Zero-Day-Lücken keine Verteidigung. Ein Hacker kann sie ausnutzen, ohne dass Antivirus-Software oder Firewalls sie erkennen können. Professionelle Cyberkriminelle verkaufen Zero-Day-Lücken auf dem Darknet für Tausende bis Millionen Euro. Regierungen sammeln Zero-Day-Lücken sogar gezielt für Cyberwarfare-Operationen.
Für dein Verständnis von Cybersicherheit wichtig: Kein System kann zu 100 % sicher sein, solange Zero-Day-Lücken existieren. Das ist, warum Unternehmen auf mehrschichtige Sicherheitsstrategien (Defense in Depth) setzen – mehrere Verteidigungsebenen, damit ein Angreifer nicht sofort durchkommt.


