{"id":1212,"date":"2020-11-20T07:59:40","date_gmt":"2020-11-20T06:59:40","guid":{"rendered":"https:\/\/blog.forty-four.de\/?p=1212"},"modified":"2021-03-19T10:58:03","modified_gmt":"2021-03-19T09:58:03","slug":"software-schwachstellen","status":"publish","type":"post","link":"https:\/\/www.forty-four.de\/blog\/software-schwachstellen\/","title":{"rendered":"Software Schwachstellen &#038; Sicherheitsl\u00fccken: Was Sie tun k\u00f6nnen &#8230;"},"content":{"rendered":"<span class=\"span-reading-time rt-reading-time\" style=\"display: block;\"><span class=\"rt-label rt-prefix\">Lesedauer<\/span> <span class=\"rt-time\"> 4<\/span> <span class=\"rt-label rt-postfix\">Minuten<\/span><\/span>\n<p class=\"wp-block-paragraph\">Software-Produkte sind aus unserem heutigen Leben nicht mehr wegzudenken. Denn sie unterst\u00fctzen eine Vielzahl an Prozessen in nahezu allen Lebensbereichen, ob privat oder beruflich. Sie k\u00f6nnen dabei helfen, Abl\u00e4ufe deutlich zu vereinfachen und auch komplexe Problemstellungen l\u00f6sen. Umso problematischer ist es deshalb, wenn in der Software Schwachstellen auftreten. Wir erkl\u00e4ren Ihnen anhand <a aria-label=\"Erkenntnisse des BSI-Lageberichts IT-Sicherhei (opens in a new tab)\" rel=\"noreferrer noopener\" href=\"https:\/\/www.bsi.bund.de\/DE\/Publikationen\/Lageberichte\/lageberichte_node.html\" target=\"_blank\" class=\"rank-math-link\">des BSI-Lageberichts IT-Sicherheit<\/a>, warum es h\u00e4ufiger zu Software Sicherheitsl\u00fccken kommt \u2013 und wie Sie damit umgehen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Warum gibt es h\u00e4ufiger Software Schwachstellen?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Erkl\u00e4rung f\u00fcr die h\u00f6here Rate an Software Schwachstellen ist einfach: Um den komplexen Aufgaben und hohen Anforderungen gerecht zu werden, sind Software-Produkte immer umfangreicher geworden. Inzwischen bestehen sie schnell aus Millionen Zeilen Programmcode. Diese blo\u00dfe Menge an Code macht die \u00dcberpr\u00fcfung immer schwieriger.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"683\" src=\"https:\/\/www.forty-four.de\/blog\/wp-content\/uploads\/2020\/11\/Software-Sicherheitsluecken_Code-1024x683.jpeg\" alt=\"Ein Programmierer pr\u00fcft seinen Code auf Software Schwachstellen und Sicherheitsl\u00fccken.\" class=\"wp-image-1221\" srcset=\"https:\/\/www.forty-four.de\/blog\/wp-content\/uploads\/2020\/11\/Software-Sicherheitsluecken_Code-1024x683.jpeg 1024w, https:\/\/www.forty-four.de\/blog\/wp-content\/uploads\/2020\/11\/Software-Sicherheitsluecken_Code-300x200.jpeg 300w, https:\/\/www.forty-four.de\/blog\/wp-content\/uploads\/2020\/11\/Software-Sicherheitsluecken_Code-768x512.jpeg 768w, https:\/\/www.forty-four.de\/blog\/wp-content\/uploads\/2020\/11\/Software-Sicherheitsluecken_Code-1536x1024.jpeg 1536w, https:\/\/www.forty-four.de\/blog\/wp-content\/uploads\/2020\/11\/Software-Sicherheitsluecken_Code.jpeg 1620w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption><em>Bei komplexer Software ist es unm\u00f6glich, die gigantische Menge an Code auf jede Eventualit\u00e4t zu pr\u00fcfen.<\/em><\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Denn eine h\u00e4ndische Kontrolle durch Menschen ist zeitlich nicht umsetzbar. Selbst durch Automatismen im Pr\u00fcfvorgang ist es nicht m\u00f6glich, jede Eventualit\u00e4t ausgiebig zu testen. Dadurch ergeben sich unerkannte Fehler und ungew\u00fcnschte Fehlfunktionen. Diese sind insofern kritisch, als dass unbefugte Dritte diese Software Schwachstellen ausnutzen k\u00f6nnen, um sch\u00e4dliche Operationen am Computersystem durchzuf\u00fchren. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Was kann durch Software Sicherheitsl\u00fccken passieren?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Potenzielle Angreiferinnen und Angreifer k\u00f6nnen Software Schwachstellen auf verschiedenen Wegen ausnutzen. So k\u00f6nnen durch unbefugte Dritte sensible Daten offengelegt und somit gegen die Datenschutz-Verordnung versto\u00dfen werden. Des weiteren k\u00f6nnen \u00fcber Sicherheitsl\u00fccken Schadprogramme ins Computersystem eingeschleust und dann ausgef\u00fchrt werden. Auch ist es m\u00f6glich, die Software insgesamt zum Absturz zu bringen. <\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/www.forty-four.de\/blog\/wp-content\/uploads\/2020\/11\/Software-Schwachstellen_Cyber-Angriff-1024x576.jpeg\" alt=\"Ein Cyber-Angreifer nutzt Software Schwachstellen und Sicherheitsl\u00fccken, um Daten zu stehlen und Schadsoftware einzuschleusen.\" class=\"wp-image-1223\" srcset=\"https:\/\/www.forty-four.de\/blog\/wp-content\/uploads\/2020\/11\/Software-Schwachstellen_Cyber-Angriff-1024x576.jpeg 1024w, https:\/\/www.forty-four.de\/blog\/wp-content\/uploads\/2020\/11\/Software-Schwachstellen_Cyber-Angriff-300x169.jpeg 300w, https:\/\/www.forty-four.de\/blog\/wp-content\/uploads\/2020\/11\/Software-Schwachstellen_Cyber-Angriff-768x432.jpeg 768w, https:\/\/www.forty-four.de\/blog\/wp-content\/uploads\/2020\/11\/Software-Schwachstellen_Cyber-Angriff-1536x864.jpeg 1536w, https:\/\/www.forty-four.de\/blog\/wp-content\/uploads\/2020\/11\/Software-Schwachstellen_Cyber-Angriff.jpeg 1920w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption><em>Potenzielle AngreiferInnen k\u00f6nnen Software Schwachstellen auf verschiedenen Wegen ausnutzen.<\/em><\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Dementsprechend sind diese Schwachstellen ein Problem f\u00fcr die gesamte Sicherheit Ihres Systems. Sie sind unerw\u00fcnscht und oftmals auch bedrohlich. Deshalb sollten Sie zeitnah etwas unternehmen, wenn Sie einen Fehler entdecken. \u00dcber die Dringlichkeit entscheidet letztlich, wie hoch das genaue Bedrohungspotenzial ist. Dies ergibt sich aus insgesamt drei Faktoren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">01. Die Relevanz des Software-Produkts f\u00fcr Anwenderinnen und Anwender<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die Rechnung ist ganz einfach: Wenn die Software f\u00fcr Sie selbst keine gro\u00dfe Bedeutung hat, k\u00f6nnen Sie sie einfach entfernen und nicht mehr nutzen, bis der Fehler behoben ist. Dies geht aber f\u00fcr gew\u00f6hnlich nur in Ausnahmef\u00e4llen. Anders verh\u00e4lt es sich, wenn Sie die Software f\u00fcr die t\u00e4gliche Arbeit ben\u00f6tigen. Denn dann hat das Schlie\u00dfen der Sicherheitsl\u00fccken eine hohe Priorit\u00e4t.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">02. Aufwand\/Voraussetzungen f\u00fcr die erfolgreiche Ausnutzung der Schwachstelle<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Dies ist eine Gefahrenabw\u00e4gung, die Sie in der Praxis vermutlich selbst nicht durchf\u00fchren k\u00f6nnen. Denn daf\u00fcr m\u00fcssen Sie sich tiefer in die Software einarbeiten. Es geht darum einzusch\u00e4tzen, wie aufwendig es w\u00e4re, die Software Sicherheitsl\u00fccken auszunutzen. Ist der Aufwand niedrig, muss das Problem schnell beseitigt werden. Handelt es sich aber um einen \u00e4u\u00dferst komplexen Vorgang, ist die Wahrscheinlichkeit eines Angriffs erst einmal geringer. In diesem Fall ist es potenziell m\u00f6glich, die Software erst einmal weiter zu verwenden. Insgesamt kann Sie der Hersteller der Software dahingehend beraten.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">03. M\u00f6gliche Auswirkungen auf die Schutzziele Vertraulichkeit, Integrit\u00e4t und Verf\u00fcgbarkeit<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Letztlich geht es darum, welche m\u00f6glichen Konsequenzen die konkreten Software Schwachstellen haben k\u00f6nnen. M\u00f6gliche Angriffspunkte wurden bereits ausgef\u00fchrt. Besonders, wenn sensible Daten auf dem Spiel stehen und somit der Datenschutz, m\u00fcssen Sie schnell handeln. Denn sonst schaden Sie nachhaltig Ihrer Vertraulichkeit und Integrit\u00e4t. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Was tun, wenn Sie Software Sicherheitsl\u00fccken entdecken?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Zuallererst gilt: Ruhe bewahren. Versuchen Sie die Software zun\u00e4chst nicht weiter zu verwenden \u2013 sofern dies m\u00f6glich ist. Anschlie\u00dfend sollten Sie Kontakt zum Hersteller aufnehmen. Da Sie f\u00fcr gew\u00f6hnlich nicht die einzigen Nutzerinnen und Nutzer sind, ist der Fehler dort vielleicht schon bekannt. Im Gespr\u00e4ch k\u00f6nnen Sie auch erfahren, wie gro\u00df die potenzielle Gefahr ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Oft sind wirklich gef\u00e4hrliche Sicherheitsl\u00fccken bereits bekannt und werden \u2013 falls sie doch neu auftreten \u2013 rasch geschlossen. Im Idealfall wird also zeitnah ein Update bereitgestellt, sodass Sie wieder Ihrem geregelten Arbeitsablauf nachgehen k\u00f6nnen. Insgesamt gilt: Das korrekte Funktionieren eines Software-Produkts ist ebenso wichtig wie der Zweck. Denn wenn eine Schwachstelle erst einmal \u00f6ffentlich wird, werden Angreiferinnen und Angreifer Wege finden, um sie auszunutzen. Deshalb ist es wichtig, dass Sie solche Fehlfunktionen melden und sie zeitnah mit Updates geschlossen werden. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Was wir f\u00fcr Ihre Sicherheit tun<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wir sind offizielles Mitglied der <a aria-label=\"Allianz f\u00fcr Cybersicherheit (opens in a new tab)\" rel=\"noreferrer noopener\" href=\"https:\/\/www.allianz-fuer-cybersicherheit.de\/\" target=\"_blank\" class=\"rank-math-link\">Allianz f\u00fcr Cybersicherheit<\/a>. Dieser Zusammenschluss des <a aria-label=\"Bundesamts f\u00fcr Sicherheit in der Informationstechnik (opens in a new tab)\" rel=\"noreferrer noopener\" href=\"https:\/\/www.bsi.bund.de\/\" target=\"_blank\" class=\"rank-math-link\">Bundesamts f\u00fcr Sicherheit in der Informationstechnik<\/a> (BSI) verfolgt das Ziel, Systeme in Deutschland sicherer gegen\u00fcber Cyber-Angriffen aufzustellen. Insgesamt geh\u00f6ren dieser Initiative \u00fcber 4600 Unternehmen und Institutionen an. Dadurch entsteht ein reger Austausch von Expertise und Erfahrung, um mehr Sicherheit zu schaffen. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gerne beraten wir unsere Kundinnen und Kunden rund um die Themen der IT-Sicherheit. Dank unserer Erfahrung stellen wir bei all unseren Projekten die relevanten Sicherheitsfragen und sorgen daf\u00fcr, dass <a aria-label=\"Webseiten (opens in a new tab)\" rel=\"noreferrer noopener\" href=\"https:\/\/www.forty-four.de\/webseiten.html\" target=\"_blank\" class=\"rank-math-link\">Webseiten<\/a> und <a aria-label=\"Anwendungen (opens in a new tab)\" rel=\"noreferrer noopener\" href=\"https:\/\/www.forty-four.de\/digitale-loesungen.html\" target=\"_blank\" class=\"rank-math-link\">Anwendungen<\/a> aus unserer Agentur stets gesichert sind. Und falls Sie doch einmal ein Problem entdecken? Dann stehen wir Ihnen mit raschen L\u00f6sungen zur Verf\u00fcgung. <a aria-label=\"Sprechen Sie uns einfach an! (opens in a new tab)\" rel=\"noreferrer noopener\" href=\"https:\/\/www.forty-four.de\/kontakt.html\" target=\"_blank\" class=\"rank-math-link\">Sprechen Sie uns einfach an!<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Schwachstellen in Softwares bergen gro\u00dfes Risiko. Denn AngreiferInnen k\u00f6nnen sie sich zu Nutze machen, um Ihr System zu besch\u00e4digen oder Daten zu stehlen. So gehen Sie mit Software-Problemen richtig um &#8230;<\/p>\n","protected":false},"author":2,"featured_media":1220,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"default","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[1],"tags":[],"class_list":["post-1212","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allgemein"],"_links":{"self":[{"href":"https:\/\/www.forty-four.de\/blog\/wp-json\/wp\/v2\/posts\/1212","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.forty-four.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.forty-four.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.forty-four.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.forty-four.de\/blog\/wp-json\/wp\/v2\/comments?post=1212"}],"version-history":[{"count":5,"href":"https:\/\/www.forty-four.de\/blog\/wp-json\/wp\/v2\/posts\/1212\/revisions"}],"predecessor-version":[{"id":1231,"href":"https:\/\/www.forty-four.de\/blog\/wp-json\/wp\/v2\/posts\/1212\/revisions\/1231"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.forty-four.de\/blog\/wp-json\/wp\/v2\/media\/1220"}],"wp:attachment":[{"href":"https:\/\/www.forty-four.de\/blog\/wp-json\/wp\/v2\/media?parent=1212"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.forty-four.de\/blog\/wp-json\/wp\/v2\/categories?post=1212"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.forty-four.de\/blog\/wp-json\/wp\/v2\/tags?post=1212"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}