En détail
Le nom vient du fait que l'éditeur a eu « zéro jour » pour le corriger. Une fois un correctif publié, la faille devient une vulnérabilité connue, mais les systèmes restent à risque tant qu'ils ne sont pas mis à jour. La défense en profondeur, les correctifs rapides, la supervision et la limitation de ce que peut faire chaque programme réduisent les dégâts des failles inconnues.