CWE-Referenz › CWE-1262: Improper Access Control for Register Interface
CWE-1262: Improper Access Control for Register Interface
CWE ID: 1262
Name: Improper Access Control for Register Interface
Beschreibung
Das Produkt verwendet Memory-mapped I/O-Register, die als Schnittstelle zur Hardware-Funktionalität von der Software dienen, jedoch fehlt eine angemessene Access Control zu diesen Registern.
Risikominderungsmaßnahmen
Maßnahme (Architecture and Design)
Effektivität: Unknown
Beschreibung: Entwickeln Sie geeignete Richtlinien für den Hardware-Register-Zugriff von Software.
Maßnahme (Implementation)
Effektivität: Unknown
Beschreibung: Stellen Sie sicher, dass die Zugriffskontrollrichtlinien für Registerzugriffe in Übereinstimmung mit dem vorgegebenen Design implementiert werden.
Verwandte Schwachstellen
Ist Ihre IT-Infrastruktur betroffen?
Schwachstellen wie CWE-1262: Improper Access Control for Register Interface werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:
- Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
- Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
- Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen