CWE-Referenz › CWE-435: Improper Interaction Between Multiple Correctly-Behaving Entities
CWE-435: Improper Interaction Between Multiple Correctly-Behaving Entities
CWE ID: 435
Name: Improper Interaction Between Multiple Correctly-Behaving Entities
Beschreibung
Ein Interaktionsfehler tritt auf, wenn zwei Einheiten korrektes Verhalten zeigen, wenn sie unabhängig voneinander ausgeführt werden, aber wenn sie als Komponenten in einem größeren System oder Prozess integriert sind, falsches Verhalten einführen, das zu resultierenden Schwachstellen führen kann. Diese Art von Fehler ist oft schwer zu identifizieren, da die einzelnen Komponenten isoliert korrekt funktionieren, die Kombination jedoch unerwartete und potenziell kritische vulnerabilities aufdeckt.
Erweiterte Beschreibung
Wenn ein System oder Prozess mehrere unabhängige Komponenten kombiniert, entstehen häufig neue, emergente Verhaltensweisen auf Systemebene. Allerdings können, wenn die Interaktionen zwischen diesen Komponenten nicht vollständig berücksichtigt werden, einige dieser emergenten Verhaltensweisen fehlerhaft oder sogar unsicher sein. Eine sorgfältige risk assessment und eine gründliche Analyse der dependencies sind daher unerlässlich, um potenzielle Probleme frühzeitig zu erkennen und zu beheben.
Verwandte Schwachstellen
Ist Ihre IT-Infrastruktur betroffen?
Schwachstellen wie CWE-435: Improper Interaction Between Multiple Correctly-Behaving Entities werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:
- Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
- Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
- Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen