Skip to main content
Ciberseguridad

Exploit de Día Cero

Ataque que explota una vulnerabilidad de software previamente desconocida antes de que el proveedor haya lanzado un parche, dejando los sistemas temporalmente indefensos.

Un exploit de día cero ataca una vulnerabilidad de software que el proveedor desconoce y para la cual no existe ningún parche. “Día cero” se refiere a la cantidad de días que el proveedor ha tenido para corregir la falla: cero. Estos exploits tienen un valor altísimo tanto en mercados legítimos (programas de recompensa por errores) como en el mercado negro.

Los exploits de día cero son especialmente peligrosos porque las defensas tradicionales basadas en firmas no pueden detectar ataques desconocidos. Se usan tanto en ataques dirigidos (espionaje patrocinado por Estados) como en campañas de amplio alcance (vulnerabilidades de navegadores y sistemas operativos).

Aunque los usuarios individuales no pueden prevenir los exploits de día cero, las defensas en capas minimizan su impacto: mantener el software actualizado (los parches se lanzan rápido una vez descubierta la falla), usar segmentación de red, implementar detección de comportamiento y mantener una buena higiene de credenciales, de modo que, aunque se obtenga acceso inicial mediante un día cero, el movimiento lateral quede limitado.

Volver al glosario

Deja de compartir contraseñas en hojas de cálculo

TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.

Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo