• CWE-483: Incorrect Block Delimitation

“Der Code definiert nicht explizit einen Block, der dazu gedacht ist, 2 oder mehr Statements zu enthalten, was zu einem logischen Fehler führt.”

CWE-Referenz › CWE-483: Incorrect Block Delimitation

CWE-483: Incorrect Block Delimitation

CWE ID: 483
Name: Incorrect Block Delimitation

Beschreibung

“Der Code definiert nicht explizit einen Block, der dazu gedacht ist, 2 oder mehr Statements zu enthalten, was zu einem logischen Fehler führt.”

Erweiterte Beschreibung

“In einigen Programmiersprachen sind geschweifte Klammern (oder andere Delimiter) für Codeblöcke optional. Wenn der Delimiter weggelassen wird, besteht die Möglichkeit, einen logischen Fehler einzuführen, bei dem ein Statement fälschlicherweise als Teil eines Blocks betrachtet wird, obwohl dies nicht der Fall ist. In manchen Fällen können solche logischen Fehler Sicherheitsimplikationen haben.”

Risikominderungsmaßnahmen

Maßnahme (Implementation)

Effektivität: Unknown
Beschreibung: “Verwenden Sie stets explizite Blockabgrenzungen und setzen Sie auf Static-Analysis-Technologien, um diese Praxis durchzusetzen.”

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-483: Incorrect Block Delimitation werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen