• CWE-1311: Improper Translation of Security Attributes by Fabric Bridge

Der Bridge übersetzt Sicherheitsattribute fälschlicherweise von “trusted” zu “untrusted” oder von “untrusted” zu “trusted” bei der Konvertierung zwischen verschiedenen Fabric Protokollen.

CWE-Referenz › CWE-1311: Improper Translation of Security Attributes by Fabric Bridge

CWE-1311: Improper Translation of Security Attributes by Fabric Bridge

CWE ID: 1311
Name: Improper Translation of Security Attributes by Fabric Bridge

Beschreibung

Der Bridge übersetzt Sicherheitsattribute fälschlicherweise von “trusted” zu “untrusted” oder von “untrusted” zu “trusted” bei der Konvertierung zwischen verschiedenen Fabric Protokollen.

Risikominderungsmaßnahmen

Maßnahme (Architecture and Design)

Effektivität: Unknown
Beschreibung: Die Übersetzung muss Signale so abbilden, dass “untrusted” Agents nicht auf “trusted” Agents abgebildet werden können und umgekehrt.

Maßnahme (Implementation)

Effektivität: Unknown
Beschreibung: Die Übersetzung muss Signale so abbilden, dass “untrusted” Agents nicht auf “trusted” Agents abgebildet werden können und umgekehrt. Dies ist essentiell für die Wahrung der Integrität des Systems und die Verhinderung von unautorisiertem Zugriff.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-1311: Improper Translation of Security Attributes by Fabric Bridge werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen