CWE-Referenz › CWE-370: Missing Check for Certificate Revocation after Initial Check
CWE-370: Missing Check for Certificate Revocation after Initial Check
CWE ID: 370
Name: Missing Check for Certificate Revocation after Initial Check
Beschreibung
Das Produkt überprüft den Widerrufsstatus eines Zertifikats nicht nach der anfänglichen Widerrufsprüfung, was dazu führen kann, dass das Produkt privilegierte Aktionen auch dann ausführt, wenn das Zertifikat zu einem späteren Zeitpunkt widerrufen wurde.
Erweiterte Beschreibung
Wenn der Widerrufsstatus eines Zertifikats vor jeder Aktion, die Privilegien erfordert, nicht überprüft wird, kann das System einem race condition ausgesetzt sein. Sollte ein Zertifikat nach der anfänglichen Prüfung widerrufen werden, verlieren alle nachfolgenden Aktionen, die mit dem Inhaber des widerrufenen Zertifikats durchgeführt werden, sämtliche vom Zertifikat garantierte Vorteile. Tatsächlich deutet die Verwendung eines widerrufenen Zertifikats mit hoher Wahrscheinlichkeit auf eine bösartige malicious activity hin.
Risikominderungsmaßnahmen
Maßnahme (Architecture and Design)
Effektivität: Unknown
Beschreibung: Stellen Sie sicher, dass Zertifikate vor jeder Nutzung einer geschützten Ressource auf ihren Widerrufsstatus überprüft werden. Wenn das Zertifikat vor jedem Zugriff auf eine geschützte Ressource geprüft wird, wird die Verzögerung, die einem möglichen race condition unterliegt, nahezu vernachlässigbar und das mit diesem Problem verbundene Risiko wird signifikant reduziert.
Verwandte Schwachstellen
Ist Ihre IT-Infrastruktur betroffen?
Schwachstellen wie CWE-370: Missing Check for Certificate Revocation after Initial Check werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:
- Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
- Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
- Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen