Het gemiddelde zero-day beveiligingslek heeft een levensduur van 348 dagen voordat het gepatcht is of ontdekt wordt, hoewel er ook 0days zijn die het langer uithouden. Zo zijn er lekken bekend die maar liefst 1080 dagen, bijna drie jaar, ongedetecteerd bleven. Zero-days met de kortste levensduur houden het nog altijd 99 dagen uit.
"Er wordt grof geld betaald voor zero-day lekken," zegt Justine Aitel van Immunity Sec. Het bedrijf koopt beveiligingslekken en gebruikt die voor klanten van haar eigen beveiligingsoplossing. Bedrijven zouden volgens de beveiliger meer moeten doen om de zero-days in hun eigen systemen te ontdekken, iets wat in de meeste gevallen genegeerd wordt. "Ga er altijd vanuit dat alles lek is. Het is de waarheid, het is zo."
Deze posting is gelocked. Reageren is niet meer mogelijk.