RSS FeedsTwitter
Cyber-Security-Glossar

Sicherheitslücke

Eine Sicherheitslücke oder Schwachstelle ist eine sicherheitsrelevante Schwäche in Software, Hardware, Konfiguration oder organisatorischen Abläufen. Angreifende können sie ausnutzen, um Schutzmaßnahmen zu umgehen, unbefugt auf Systeme zuzugreifen, Daten zu manipulieren oder einen Dienst ausfallen zu lassen.

Wie Sicherheitslücken entstehen

Mögliche Ursachen sind Programmier- und Designfehler, veraltete Komponenten, unsichere Voreinstellungen oder mangelhafte Zugriffsregeln. Eine technisch fehlerfreie Anwendung kann daher trotzdem verwundbar sein, wenn sie falsch betrieben wird. Ein Konfigurationsfehler ist zugleich eine häufige Form operativer Schwachstelle.

Bekannt, bewertet und ausnutzbar

Öffentlich bekannte technische Schwachstellen erhalten häufig eine CVE-Kennung. Bewertungssysteme wie CVSS helfen bei der Priorisierung, ersetzen aber nicht die Betrachtung des eigenen Einsatzes: Erreichbarkeit, betroffene Daten und bereits beobachtete Angriffe können die Dringlichkeit deutlich verändern. Ein „Exploit“ ist Code oder eine Methode, mit der eine konkrete Lücke tatsächlich ausgenutzt wird.

Schwachstellenmanagement

Organisationen sollten ihre Systeme und Abhängigkeiten kennen, Sicherheitsmeldungen beobachten, Funde risikobasiert priorisieren und Patches kontrolliert einspielen. Wo eine sofortige Aktualisierung nicht möglich ist, helfen zeitweise Maßnahmen wie Segmentierung, Zugriffsbeschränkungen oder das Abschalten gefährdeter Funktionen. Nach der Behebung sollte geprüft werden, ob die Lücke bereits ausgenutzt wurde. Hinweise zur koordinierten Meldung von Schwachstellen stellt das BSI bereit.

Cyber-Security-Glossar