Короткий ответ
Пользователь редко может исправить zero-day самостоятельно. Рабочая стратегия — уменьшить поверхность атаки, следить за официальными рекомендациями, обновить продукт сразу после выхода патча и проверить признаки эксплуатации, если их публикует поставщик.
Почему защита всё же возможна
Эксплуатации часто требуется доставка файла, открытый сервис или конкретная функция. Фильтрация почты, минимальные права, изоляция и отключение уязвимого компонента могут разорвать цепочку атаки.
Временная рекомендация
Вендор может предложить выключить функцию, изменить политику или ограничить доступ. Выполняйте только официальные меры и записывайте исходную настройку, чтобы корректно отменить её после патча.
После выпуска патча
Обновление закрывает вход, но не удаляет последствия прошлой атаки. Если система была доступна в период эксплуатации, проверьте журналы и индикаторы компрометации.
Чек-лист действий
- Проверьте официальный бюллетень.
- Ограничьте уязвимую функцию или доступ.
- Не открывайте неожиданные вложения.
- Установите патч сразу после выпуска.
- Проверьте индикаторы атаки, если применимо.
Что часто делают неправильно
- Покупать случайное средство с обещанием защиты от всех zero-day.
- Применять непроверенный патч.
- Игнорировать временные меры.
- Считать обновление доказательством отсутствия прошлой атаки.