Was ist eine Sicherheitsanfälligkeit?

Eine Sicherheitslücke, die auch als Sicherheitslücke bezeichnet wird, ist eine Sicherheitslücke in einem Softwareprogramm, durch die das Programm oder der Computer von Schadprogrammen und Benutzern gefährdet wird. Beispielsweise kann ein Internetbrowser eine Sicherheitsanfälligkeit aufweisen, durch die der Browser abstürzt, oder jemandem das Lesen oder Kopieren von Dateien auf Ihrem Computer ermöglichen, wenn Sie eine Webseite mit schädlichem Code besuchen.

Zur Erkennung von Schwachstellen können Schwachstellen-Scanner- Tools zum Auffinden von Schwachstellen in Netzwerken oder Programmen verwendet werden. Bei diesen Tools handelt es sich um Computerprogramme, die zum Sammeln von Informationen verwendet werden, die ein Angreifer verwenden kann, um einen illegalen oder nicht autorisierten Zugriff auf ein Netzwerk zu erlangen. Die Informationen bestimmen möglicherweise, welche Computer zusammen mit den Betriebssystemen vorhanden sind, auf denen sie ausgeführt werden. Sobald diese Informationen bekannt sind, können auf dem Zielsystem bekannte Exploits oder kürzlich entdeckte Schwachstellen festgestellt werden.

Mehrere Unternehmen für Computersicherheit bieten auch Scanners und Programme für Schwachstellen an, mit denen Schwachstellen in Netzwerken erkannt und die Sicherheit erhöht werden kann. Die Kosten für Sicherheitssoftware können sehr unterschiedlich sein und von einer kostenlosen Prüfung bis hin zu hochwertigen Berichten reichen, die über 30.000 US-Dollar kosten.

Nach dem Erkennen ist es Sache des Entwicklers des Softwareprogramms, eine Software zum Aktualisieren oder Patchen der Software freizugeben und zu verhindern, dass die Sicherheitsanfälligkeit ausgenutzt wird. Wenn das Programm jedoch nicht mehr vom Entwickler unterstützt wird, kann es nicht repariert werden und bleibt anfällig. Wenn die Sicherheitsanfälligkeit ein Netzwerk und kein Programm ist, muss der Netzwerkadministrator oder ein anderer Administrator die Sicherheitsanfälligkeit beheben.

Fehler, Exploit, Sicherheit, Sicherheitsbedingungen, Zero-Day-Fehler