Remote Code Execution
RCE · Eine Schwachstelle, die es einem Angreifer ermöglicht, eigene Befehle auf einem Zielserver oder -gerät über das Internet auszuführen; meist eine der schwerwiegendsten Schwachstellen.
- 01
Warum es wichtig ist
Remote Code Execution übergibt dem Angreifer die Schlüssel zum System: Daten können gestohlen, Ransomware installiert oder der Server für andere Angriffe genutzt werden. Meist entsteht sie durch nicht gepatchte Software, unsichere Dateiuploads oder die Verarbeitung nicht vertrauenswürdiger Daten. Sobald eine solche Schwachstelle bekannt gegeben wird, kann die Ausnutzung innerhalb weniger Stunden beginnen.
- 02
Beispiel
Das Upload-Feld einer Seite prüft nur die Dateierweiterung. Der Angreifer lädt ein als Bild getarntes Skript hoch und führt Befehle auf dem Server aus, indem er die Adresse der Datei öffnet.
- 03
Häufiger Fehler
Kritische Updates auf das nächste Wartungsfenster zu verschieben. Wenn eine Remote-Code-Execution-Schwachstelle bekannt gegeben wird, muss sofort aktualisiert werden; ist das nicht möglich, sollten eine vorübergehende Schutzregel und zusätzliches Monitoring eingerichtet werden.
- 04
Verwandte Begriffe
Passende Leistungen und Ratgeber
Über Ihr Projekt sprechen.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.