← 返回单词列表
zero-day
zero-day 主要用于网络安全,指漏洞刚被发现、还没有修补的状态,也可指利用这类漏洞的攻击或程序;较少见时还可表示软件发布后不到一天的版本。
💡 记忆钩子
把它想成“漏洞被发现后,修补者只有零天准备时间”:漏洞本身是 zero-day vulnerability,利用它的攻击或程序是 zero-day exploit;这个“几乎没有缓冲时间”的概念也延伸到刚发布、还不到一天的软件版本。
📝 学习建议
- 优先掌握网络安全中的两个核心用法:zero-day vulnerability 和 zero-day exploit;不要把它通常理解成普通的“零天”或“第一天”。
- zero-day 既可以修饰漏洞,也可以修饰利用漏洞的程序、威胁或攻击;阅读时要根据后面的名词判断具体指什么。
📖 中文释义
adj
-
rare 发布不到一天的📖 在软件破解或旧式软件分享语境中,指官方产品发布后还不到一天就出现的版本,强调它几乎是刚发布的。💡 常见结构是“zero-day + 软件或破解版本名称”,也可说 zero-day warez。这个用法带有较强的圈内和历史色彩,现代普通技术文章中远不如网络安全用法常见。不要把它用于任何刚买到或刚发布的普通商品。not-comparableThe forum was famous for posting zero-day games.那个论坛因发布不到一天的游戏破解版本而出名。
-
core 刚发现且尚未修补的漏洞📖 指软件或硬件中的漏洞刚被发现,开发者还没有来得及发布补丁或采取缓解措施,因此攻击者可能已经在利用它。💡 最常见的结构是“zero-day vulnerability”,也常缩写为 zero-day。它是网络安全报道中的专业说法,重点是“尚未修补”,不只是“最近发现”。不要把所有新漏洞都叫作 zero-day;如果已经有补丁或有效缓解措施,通常不再符合这个称呼。not-comparableResearchers found a zero-day vulnerability in the company's email software.研究人员在这家公司的电子邮件软件中发现了一个尚未修补的漏洞。The vendor released an emergency patch for the zero-day.厂商为这个零日漏洞发布了紧急补丁。
-
core 利用未修补漏洞的📖 指攻击、威胁或利用程序利用刚发现且尚未修补的漏洞;这里强调的是“利用漏洞的行动或工具”,而不是漏洞本身。💡 常用结构是“zero-day + exploit/attack/threat”,其中 zero-day exploit 尤其常见。它可以作前置定语,描述攻击活动、恶意程序或安全威胁,语体主要是技术和新闻报道。不要把 exploit 本身翻成“漏洞”;漏洞是 vulnerability,利用漏洞的代码或行动才是 exploit。not-comparableThe attackers used a zero-day exploit to break into the network.攻击者利用一个零日漏洞攻击程序侵入了网络。
-
rare 零天的;从零天起算的📖 在少数非比喻语境中,它只是按字面表示“零天”,例如从某项处理或停药起算的时间为零天。💡 通常出现在专门的技术、农业或实验记录中,常放在表示期限或间隔的名词前。这里不涉及网络安全,需结合上下文按 zero 和 day 的字面意义理解。不要因为看到连字符就自动把它解释成“零日漏洞”。not-comparable
noun
-
core 零日漏洞📖 指刚被发现、尚未得到修补或缓解的漏洞;在新闻中,zero-day 有时也可概括指围绕这种漏洞发生的攻击威胁。💡 可以说“discover/find a zero-day”“patch a zero-day”或“exploit a zero-day”,也可以用 a zero-day vulnerability 让意思更明确。它通常作可数名词使用,前面常有 a、the 或表示数量的限定词。不要把它和 zero-day exploit 混为一谈:前者通常是漏洞,后者是利用漏洞的程序或攻击。idiomaticThe company confirmed that hackers had exploited a zero-day.公司确认黑客利用了一个零日漏洞。
zero-days
plural
🔄 变式
zero-days
plural
🏷 单词标签 & 词根