• CWE-575: EJB Bad Practices: Use of AWT Swing

Das Produkt verstößt gegen die Enterprise JavaBeans (EJB) Spezifikation durch die Verwendung von AWT/Swing.

CWE-Referenz › CWE-575: EJB Bad Practices: Use of AWT Swing

CWE-575: EJB Bad Practices: Use of AWT Swing

CWE ID: 575
Name: EJB Bad Practices: Use of AWT Swing

Beschreibung

Das Produkt verstößt gegen die Enterprise JavaBeans (EJB) Spezifikation durch die Verwendung von AWT/Swing.

Erweiterte Beschreibung

Die Enterprise JavaBeans (EJB) Spezifikation verlangt, dass jeder Bean-Provider eine Reihe von Programmierrichtlinien befolgt, die sicherstellen sollen, dass der Bean portierbar ist und in jedem EJB-Container konsistent verhält. In diesem Fall verstößt das Produkt gegen die folgende EJB-Richtlinie: “Ein Enterprise Bean darf die AWT-Funktionalität nicht verwenden, um Informationen auf einem Display auszugeben oder Informationen von einer Tastatur einzulesen.” Die Spezifikation begründet diese Anforderung damit: “Die meisten Server erlauben keine direkte Interaktion zwischen einem Anwendungsprogramm und einer Tastatur/einem Display, die an das Server-System angeschlossen sind.”

Risikominderungsmaßnahmen

Maßnahme (Architecture and Design)

Effektivität: Unknown
Beschreibung: Vermeiden Sie die Verwendung von AWT/Swing beim Schreiben von EJBs.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-575: EJB Bad Practices: Use of AWT Swing werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen