IPA の「情報セキュリティ白書 2026」は、この攻撃を、修正が公開された後、組織が修正を当てるまでの期間に欠陥を悪用する攻撃の総称としています。「N」は、修正を当てないまま過ぎた日数です。欠陥の詳しい情報がすでに公開されていることが多く、攻撃の技術の壁が低いとも書いています。
白書は、修正を月 1 回まとめて当てる運用では、重大な欠陥のときに最大 30 日ほど修正の当たらない期間が生じうると指摘しています。自動で当てられるものは自動にし、外から使う機器は月を待たずに当てる決まりを作ります。考え方は白書の数字のコラムに書いています。
修正が出る前の欠陥を狙うものは、ゼロデイ攻撃と呼んで区別します。