• CWE-370: Missing Check for Certificate Revocation after Initial Check

Das Produkt überprüft den Widerrufsstatus eines Zertifikats nicht nach der anfänglichen Widerrufsprüfung, was dazu führen kann, dass das Produkt privilegierte Aktionen auch dann ausführt, wenn das Zertifikat zu einem späteren Zeitpunkt widerrufen wurde.

CWE-Referenz › CWE-370: Missing Check for Certificate Revocation after Initial Check

CWE-370: Missing Check for Certificate Revocation after Initial Check

CWE ID: 370
Name: Missing Check for Certificate Revocation after Initial Check

Beschreibung

Das Produkt überprüft den Widerrufsstatus eines Zertifikats nicht nach der anfänglichen Widerrufsprüfung, was dazu führen kann, dass das Produkt privilegierte Aktionen auch dann ausführt, wenn das Zertifikat zu einem späteren Zeitpunkt widerrufen wurde.

Erweiterte Beschreibung

Wenn der Widerrufsstatus eines Zertifikats vor jeder Aktion, die Privilegien erfordert, nicht überprüft wird, kann das System einem race condition ausgesetzt sein. Sollte ein Zertifikat nach der anfänglichen Prüfung widerrufen werden, verlieren alle nachfolgenden Aktionen, die mit dem Inhaber des widerrufenen Zertifikats durchgeführt werden, sämtliche vom Zertifikat garantierte Vorteile. Tatsächlich deutet die Verwendung eines widerrufenen Zertifikats mit hoher Wahrscheinlichkeit auf eine bösartige malicious activity hin.

Risikominderungsmaßnahmen

Maßnahme (Architecture and Design)

Effektivität: Unknown
Beschreibung: Stellen Sie sicher, dass Zertifikate vor jeder Nutzung einer geschützten Ressource auf ihren Widerrufsstatus überprüft werden. Wenn das Zertifikat vor jedem Zugriff auf eine geschützte Ressource geprüft wird, wird die Verzögerung, die einem möglichen race condition unterliegt, nahezu vernachlässigbar und das mit diesem Problem verbundene Risiko wird signifikant reduziert.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-370: Missing Check for Certificate Revocation after Initial Check werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen