• CWE-506: Embedded Malicious Code

Das Produkt enthält Code, der Anzeichen von bösartigem Verhalten aufweist.

CWE-Referenz › CWE-506: Embedded Malicious Code

CWE-506: Embedded Malicious Code

CWE ID: 506
Name: Embedded Malicious Code

Beschreibung

Das Produkt enthält Code, der Anzeichen von bösartigem Verhalten aufweist.

Erweiterte Beschreibung

Bösartige Schwachstellen haben farbenprächtige Bezeichnungen erworben, darunter Trojaner, Hintertüren, Zeitbomben und Logikbomben. Ein Entwickler könnte bösartigen Code einfügen, mit der Absicht, die Sicherheit eines Produkts oder seines Hostsystems zu untergraben, zu einem späteren Zeitpunkt. Dies bezieht sich im Allgemeinen auf ein Programm, das einen nützlichen Dienst erbringt, aber die Rechte des Programmnutzers auf eine Art und Weise ausnutzt, die der Nutzer nicht beabsichtigt.

Risikominderungsmaßnahmen

Maßnahme (Testing)

Effektivität: Unknown
Beschreibung: Die Entfernung des bösartigen Codes ist der Beginn einer Anstrengung, um sicherzustellen, dass keine weiteren Schadprogramme existieren. Dies kann eine detaillierte Code-Review aller Komponenten erfordern, da ein schwerwiegender Angriff in nur ein oder zwei Zeilen Code versteckt sein kann. Diese Zeilen können sich nahezu überall in einer Application befinden und vom Angreifer absichtlich obfuscated worden sein.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-506: Embedded Malicious Code werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen