CWE-Referenz › CWE-58: Path Equivalence: Windows 8.3 Filename
CWE-58: Path Equivalence: Windows 8.3 Filename
CWE ID: 58
Name: Path Equivalence: Windows 8.3 Filename
Beschreibung
Das Produkt enthält einen Schutzmechanismus, der den Zugriff auf lange Dateinamen unter einem Windows-Betriebssystem einschränkt, jedoch nicht ordnungsgemäß den Zugriff auf den entsprechenden “8.3”-Dateinamen.
Erweiterte Beschreibung
In späteren Windows-Betriebssystemen kann eine Datei einen “long name” und einen kurzen Namen besitzen, der mit älteren Windows-Dateisystemen kompatibel ist und bis zu 8 Zeichen für den Dateinamen und 3 Zeichen für die Extension zulässt. Diese “8.3”-Dateinamen fungieren somit als alternativer Name für Dateien mit langen Namen und sind daher nützlich für pathname equivalence manipulations.
Risikominderungsmaßnahmen
Maßnahme (System Configuration)
Effektivität: Unknown
Beschreibung: Deaktivieren Sie die Unterstützung für 8.3-Dateinamen durch Bearbeitung der Windows-Registrierung. Das Verhindern von 8.3-Dateinamen entfernt nicht bereits generierte 8.3-Dateinamen.
Verwandte Schwachstellen
Ist Ihre IT-Infrastruktur betroffen?
Schwachstellen wie CWE-58: Path Equivalence: Windows 8.3 Filename werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:
- Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
- Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
- Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen