Über Ihr Projekt sprechen
01 / Glossar

Remote Code Execution

RCE · Eine Schwachstelle, die es einem Angreifer ermöglicht, eigene Befehle auf einem Zielserver oder -gerät über das Internet auszuführen; meist eine der schwerwiegendsten Schwachstellen.

  1. 01

    Warum es wichtig ist

    Remote Code Execution übergibt dem Angreifer die Schlüssel zum System: Daten können gestohlen, Ransomware installiert oder der Server für andere Angriffe genutzt werden. Meist entsteht sie durch nicht gepatchte Software, unsichere Dateiuploads oder die Verarbeitung nicht vertrauenswürdiger Daten. Sobald eine solche Schwachstelle bekannt gegeben wird, kann die Ausnutzung innerhalb weniger Stunden beginnen.

  2. 02

    Beispiel

    Das Upload-Feld einer Seite prüft nur die Dateierweiterung. Der Angreifer lädt ein als Bild getarntes Skript hoch und führt Befehle auf dem Server aus, indem er die Adresse der Datei öffnet.

  3. 03

    Häufiger Fehler

    Kritische Updates auf das nächste Wartungsfenster zu verschieben. Wenn eine Remote-Code-Execution-Schwachstelle bekannt gegeben wird, muss sofort aktualisiert werden; ist das nicht möglich, sollten eine vorübergehende Schutzregel und zusätzliches Monitoring eingerichtet werden.

  4. 04
Legen wir los

Über Ihr Projekt sprechen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.