• CWE-498: Cloneable Class Containing Sensitive Information

“Der Code enthält eine Klasse, die sensible Daten beinhaltet, welche jedoch als cloneable deklariert ist. Dies ermöglicht den Zugriff auf die Daten durch das Klonen der Klasse, was ein Sicherheitsrisiko darstellt.”

CWE-Referenz › CWE-498: Cloneable Class Containing Sensitive Information

CWE-498: Cloneable Class Containing Sensitive Information

CWE ID: 498
Name: Cloneable Class Containing Sensitive Information

Beschreibung

“Der Code enthält eine Klasse, die sensible Daten beinhaltet, welche jedoch als cloneable deklariert ist. Dies ermöglicht den Zugriff auf die Daten durch das Klonen der Klasse, was ein Sicherheitsrisiko darstellt.”

Erweiterte Beschreibung

Cloneable-Klassen sind im Wesentlichen offene Klassen, da Daten in ihnen nicht verborgen werden können. Klassen, die das Klonen nicht explizit unterbinden, können von jeder anderen Klasse ohne Ausführung des Konstruktors geklont werden.”

Risikominderungsmaßnahmen

Maßnahme (Implementation)

Effektivität: Unknown
Beschreibung: “Sollten Sie Ihre Klassen clonable machen, stellen Sie sicher, dass Ihre clone-Methode final ist und super.clone() wirft.”

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-498: Cloneable Class Containing Sensitive Information werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen