Co dělá zranitelnost „nultým dnem“ a proč záleží na okně pro záplatování
Zranitelnost nultého dne je bezpečnostní chyba, kterou útočníci objeví a zneužijí dříve, než dodavatel softwaru vydá opravu. Název pochází ze skutečnosti, že vývojáři měli nula dní na opravu daného problému, jakmile se stane známým, že je aktivně zneužíván. Tato mezera mezi objevením a opravou, někdy hodiny, někdy týdny, je přesně tím obdobím, kdy útočníci působí největší škody, protože obránci ještě nevědí, co mají hledat nebo jak to zablokovat.
Pro britské firmy je tento problém s časováním celým příběhem. Jakmile dodavatel vydá záplatu, zranitelnost přestává být nultým dnem a stává se známým, opravitelným rizikem. Organizace, které utrpí škodu, jsou obvykle ty, které buď nevěděly, že záplata existuje, nebo ji ještě nenainstalovaly. Nedávné incidenty to konkretizují: Windows zranitelnost nultého dne sledovaná jako CVE-2026-68820 byla aktivně zneužívána dříve, než byla oprava široce nasazena, což útočníkům poskytlo skutečné okno pro akci, zatímco obránci spěchali, aby je dohnali.
Co VPN může a nemůže udělat během zneužití zranitelnosti nultého dne
Zde vzniká mnoho zmatení. VPN šifruje spojení mezi vaším zařízením a internetem a skrývá vaši IP adresu před weby a službami, ke kterým se připojujete. To je skutečně užitečné pro ochranu dat při přenosu, vyhýbání se sledování na veřejné Wi-Fi a přidání vrstvy soukromí při prohlížení.
Ale VPN nedělá nic pro opravu chyby ve vašem operačním systému, vašem e-mailovém serveru nebo vašem tiskovém softwaru. Pokud zranitelnost žije uvnitř samotné aplikace, šifrování síťového provozu kolem ní díru neuzavře. Útočník zneužívající neopravenou chybu například v platformě pro správu tisku nebo e-mailovém serveru nemusí zachytávat váš provoz; potřebuje jen, aby software byl zranitelný a dostupný. VPN chrání potrubí, ne software běžící na obou jeho koncích.
Tento rozdíl je důležitý, protože je snadné předpokládat, že předplatné VPN se rovná komplexní ochraně. Není tomu tak. Je to jedna vrstva mezi mnoha a pochopení toho, kde tato vrstva začíná a končí, je prvním krokem k vybudování obrany, která skutečně obstojí.
Reálné zranitelnosti nultého dne, které ukazují limity jakékoli jednotlivé obrany
Nedávné případy ilustrují, proč žádný jednotlivý nástroj, VPN nebo jiný, nemůže nahradit záplatování a monitorování. PaperCut zranitelnost nultého dne si vynutila nouzovou záplatu poté, co výzkumníci potvrdili aktivní zneužití softwaru pro správu tisku používaného ve školách, firmách a vládních agenturách. Přibližně ve stejné době byla skupina známá jako Laundry Bear přistižena při zneužití dříve neznámé chyby v Microsoft Exchange Outlook Web Access k provádění špionáže a samostatná Windows zranitelnost nultého dne byla zneužita hackery napojenými na Severní Koreu při cílených útocích.
Žádný z těchto incidentů nezahrnoval selhání VPN. Zahrnovaly softwarové chyby, které existovaly bez ohledu na to, jak se oběť připojovala k internetu. VPN běžící na pozadí by nezastavila útočníka v dosažení vystaveného, neopraveného serveru nebo ve zneužití chyby v lokálně nainstalované aplikaci. Tyto případy jsou připomínkou, že útočníci jdou po jakýchkoli odemčených dveřích a stále častěji jsou těmito dveřmi konkrétní kus softwaru, nikoli samotné síťové připojení.
Budování přístupu obrany do hloubky
Praktickým závěrem pro britské firmy je, že žádná jednotlivá kontrola, včetně VPN, nemůže nahradit vrstvenou strategii. Tato strategie by měla zahrnovat rychlou správu záplat, aby se opravy aplikovaly, jakmile je dodavatelé vydají, nepřetržité monitorování pro zachycení pokusů o zneužití ještě před existencí záplaty, segmentaci sítě pro omezení toho, jak daleko se útočník může pohybovat, pokud se dostane dovnitř, a VPN používanou specificky pro to, co dělá dobře: zabezpečení vzdáleného přístupu a ochranu dat při přenosu.
Rozsah problému zdůrazňuje, proč na tom záleží. Podle zprávy o narušeních za 1. pololetí 2026 Identity Theft Resource Center již počet obětí úniků dat letos přesáhl stovky milionů a neopravené softwarové chyby jsou opakujícím se tématem za mnoha z těchto incidentů.
Co to znamená pro vás
Pokud provozujete firmu nebo pro ni spravujete IT, považujte zranitelnosti nultého dne nejprve za problém záplatování a monitorování a teprve potom za problém síťové bezpečnosti. Udržujte inventáře softwaru aktuální, odebírejte bezpečnostní oznámení dodavatelů a upřednostňujte záplaty pro systémy vystavené internetu. Používejte VPN pro to, k čemu je navržena: zabezpečení vzdálených připojení a ochranu soukromí, nikoli jako náhradu za aktualizace.
Klíčové poznatky
- Strategie ochrany proti zranitelnostem nultého dne pomocí VPN má smysl pouze jako součást širšího plánu; VPN nemůže opravit zranitelný software.
- Záplatujte rychle a monitorujte zneužití, protože okno nebezpečí se uzavře, jakmile jsou opravy aplikovány a nasazeny.
- Reálné incidenty zahrnující Windows, Exchange a software pro správu tisku ukazují, že útočníci cílí přímo na softwarové chyby bez ohledu na síťové šifrování.
- Zkombinujte správu záplat, monitorování, segmentaci a používání VPN pro skutečnou obranu do hloubky, místo abyste se spoléhali na jakýkoli jednotlivý nástroj.




