CWE-Referenz › CWE-1311: Improper Translation of Security Attributes by Fabric Bridge
CWE-1311: Improper Translation of Security Attributes by Fabric Bridge
CWE ID: 1311
Name: Improper Translation of Security Attributes by Fabric Bridge
Beschreibung
Der Bridge übersetzt Sicherheitsattribute fälschlicherweise von “trusted” zu “untrusted” oder von “untrusted” zu “trusted” bei der Konvertierung zwischen verschiedenen Fabric Protokollen.
Risikominderungsmaßnahmen
Maßnahme (Architecture and Design)
Effektivität: Unknown
Beschreibung: Die Übersetzung muss Signale so abbilden, dass “untrusted” Agents nicht auf “trusted” Agents abgebildet werden können und umgekehrt.
Maßnahme (Implementation)
Effektivität: Unknown
Beschreibung: Die Übersetzung muss Signale so abbilden, dass “untrusted” Agents nicht auf “trusted” Agents abgebildet werden können und umgekehrt. Dies ist essentiell für die Wahrung der Integrität des Systems und die Verhinderung von unautorisiertem Zugriff.
Verwandte Schwachstellen
Ist Ihre IT-Infrastruktur betroffen?
Schwachstellen wie CWE-1311: Improper Translation of Security Attributes by Fabric Bridge werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:
- Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
- Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
- Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen