Эксплойты нулевого дня опасны для пользователей по нескольким причинам:
- Злоумышленник имеет преимущество во времени. 1 Он может наносить значительный ущерб или манипулировать множеством уязвимых систем, оставаясь незамеченным, пока производитель ПО не создаст патч для исправления уязвимости. 14
- Эксплойт может быть обнаружен только после первой атаки на систему. 1 При этом такие киберпреступления часто остаются незамеченными длительное время. 1
- Даже после выпуска патча не все пользователи сразу же его устанавливают. 3 Злоумышленники могут продолжать эксплуатировать уязвимость, но только против тех пользователей, которые пока не установили обновление. 4
В результате внедрения кода эксплойта пользователи могут пострадать, например, вследствие кражи личных данных или других киберпреступлений. 3