Schwachstelle: Unterschied zwischen den Versionen

Aus IT-Forensik Wiki
Keine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
Zeile 28: Zeile 28:
== Beispiele für Schwachstellen ==
== Beispiele für Schwachstellen ==
=== Heartbleed-Bug ===
=== Heartbleed-Bug ===
Der Heartbleed Bug CVE-2014-0160 ist eine Schwachstelle in der OpenSSL Bibliothek. Die Heartbeat Erweiterung RFC 6520 hält eine Verbindung in TLS/SSL zwischen Client und Server. Der Client schickt eine Nachricht an den Server, welcher der Server zurück sendet. Bei CVE-2014-0160 wird der Anfragetext zum Beispiel auf 16 bit beschränkt, aber es wird gesagt, dass der Text 500 bit groß ist. Der Server füllt die restlichen 484 bit mit Daten aus seinem interen Speicher aus. Damit kann ein Angreifer den Speicher des Servers auslesen.<ref>https://heartbleed.com/</ref>
Der Heartbleed Bug CVE-2014-0160 ist eine in 2014 gefundene Schwachstelle in der OpenSSL Bibliothek. Die Heartbeat Erweiterung RFC 6520 hält eine Verbindung in TLS/SSL zwischen Client und Server. Der Client schickt eine Nachricht an den Server, welcher der Server zurück sendet. Bei CVE-2014-0160 wird die Anfrage manipuliert, dass sie größer erscheint als sie ist. Der Server füllt die Lücken in der Nachricht mit Daten aus seinen Speicher aus.<ref>https://heartbleed.com/</ref>
 
=== EternalBlue ===
=== EternalBlue ===
 
CVE-2017-0144 ist eine Schwachstelle die ursprünglich von der NSA entdeckt und geheimgehalten wurde. EternalBlue ist eine Schwachstelle in Microsofts Server Message Block Protokoll, die es erlaubt über manipulierte Packete Remote Code Execution auf anderen Windowsrechner. Die Schwachstelle wurde von einer Hackergruppe veröffentlicht und darauf von der [[Ransomware]] "WannaCry" verwendet.<ref>https://en.wikipedia.org/wiki/EternalBlue</ref>
== Behebung von Schwachstellen ==
== Behebung von Schwachstellen ==
Schwachstellen können durch Patches und neue Versionen vom Hersteller behoben werden. Dafür müssen die betroffenen Systeme geupdatet werden, was zu einer Downtime der Systeme führen kann. Ansonsten können Konfigurationsänderungen oder andere Workarounds die Schwachstelle beheben. Wenn eine Behebung nicht möglich ist, sollte das betroffene System isoliert werden.
Schwachstellen können durch Patches und neue Versionen vom Hersteller behoben werden. Dafür müssen die betroffenen Systeme geupdatet werden, was zu einer Downtime der Systeme führen kann. Ansonsten können Konfigurationsänderungen oder andere Workarounds die Schwachstelle beheben. Wenn eine Behebung nicht möglich ist, sollte das betroffene System isoliert werden.


Eine Überprüfung eines Systems nach Schwachstellen kann über [[Penetrationstest]] stattfinden.
Eine typische Überprüfung eines Systems nach Schwachstellen sind [[Penetrationstest]].
 
== Weiterführende Quellen ==
https://owasp.org/www-community/vulnerabilities/
https://en.wikipedia.org/wiki/Vulnerability_(computing)
https://nvd.nist.gov/vuln

Version vom 7. Juli 2023, 17:13 Uhr

IN ARBEIT, NICHT FINAL


Definition

Schwachstellen sind Fehler die die Sicherheit eines IT-Systems reduzieren. Das System ist damit verwundbar. Diese Fehler können in der Programmierung, in dem Konzept, in der Konfiguration oder in der Organisation liegen.

Schwachstellen werden von Exploits ausgenutz. Die Verbindung des Ausnutzen einer Schwachstelle mit einem Exploit von einem Angreifer wird als Bedrohung bezeichnet.

Arten von Schwachstellen

Cross Site Scripting

SQL Injection

Schwache Passwörter

Fehlerhafte Konfiguration

Buffer-Overflow

Veröffentlichungen von Schwachstellen

Veröffentlichte Schwachstellen werden in der Datenbank "Common Vulnerabilities and Exposures", kurz CVE, der Mitre Corporation veröffentlicht. Jede Schwachstelle wird mit einem eindeutigen Namen erfasst. Zu jeder CVE wird eine Common Vulnerability Scoring System (CVSS) Zahl von 0 bis 10 nach Schwere der Schwachstelle zugewiesen.[1]

Eine Schwachstellen die dem Hersteller nicht bekannt ist, aber von anderen ausgenutzt werden, heißen Zero-Day-Exploits. Gegen diese Exploits gibt es keine Updates, welche die Schwachstelle beheben.

Mehrere Organisationen bieten sogenannte Bug-Bountys an, welche eine Responisble Disclosure (eine verantwortungsbewusste Übermittlung) der Schwachstelle an den Hersteller oder verantwortliche Organisationen mit einem Geldpreis belohnen.

Beispiele für Schwachstellen

Heartbleed-Bug

Der Heartbleed Bug CVE-2014-0160 ist eine in 2014 gefundene Schwachstelle in der OpenSSL Bibliothek. Die Heartbeat Erweiterung RFC 6520 hält eine Verbindung in TLS/SSL zwischen Client und Server. Der Client schickt eine Nachricht an den Server, welcher der Server zurück sendet. Bei CVE-2014-0160 wird die Anfrage manipuliert, dass sie größer erscheint als sie ist. Der Server füllt die Lücken in der Nachricht mit Daten aus seinen Speicher aus.[2]

EternalBlue

CVE-2017-0144 ist eine Schwachstelle die ursprünglich von der NSA entdeckt und geheimgehalten wurde. EternalBlue ist eine Schwachstelle in Microsofts Server Message Block Protokoll, die es erlaubt über manipulierte Packete Remote Code Execution auf anderen Windowsrechner. Die Schwachstelle wurde von einer Hackergruppe veröffentlicht und darauf von der Ransomware "WannaCry" verwendet.[3]

Behebung von Schwachstellen

Schwachstellen können durch Patches und neue Versionen vom Hersteller behoben werden. Dafür müssen die betroffenen Systeme geupdatet werden, was zu einer Downtime der Systeme führen kann. Ansonsten können Konfigurationsänderungen oder andere Workarounds die Schwachstelle beheben. Wenn eine Behebung nicht möglich ist, sollte das betroffene System isoliert werden.

Eine typische Überprüfung eines Systems nach Schwachstellen sind Penetrationstest.

Weiterführende Quellen

https://owasp.org/www-community/vulnerabilities/ https://en.wikipedia.org/wiki/Vulnerability_(computing) https://nvd.nist.gov/vuln