• CWE-58: Path Equivalence: Windows 8.3 Filename

Das Produkt enthält einen Schutzmechanismus, der den Zugriff auf lange Dateinamen unter einem Windows-Betriebssystem einschränkt, jedoch nicht ordnungsgemäß den Zugriff auf den entsprechenden “8.3”-Dateinamen.

CWE-Referenz › CWE-58: Path Equivalence: Windows 8.3 Filename

CWE-58: Path Equivalence: Windows 8.3 Filename

CWE ID: 58
Name: Path Equivalence: Windows 8.3 Filename

Beschreibung

Das Produkt enthält einen Schutzmechanismus, der den Zugriff auf lange Dateinamen unter einem Windows-Betriebssystem einschränkt, jedoch nicht ordnungsgemäß den Zugriff auf den entsprechenden “8.3”-Dateinamen.

Erweiterte Beschreibung

In späteren Windows-Betriebssystemen kann eine Datei einen “long name” und einen kurzen Namen besitzen, der mit älteren Windows-Dateisystemen kompatibel ist und bis zu 8 Zeichen für den Dateinamen und 3 Zeichen für die Extension zulässt. Diese “8.3”-Dateinamen fungieren somit als alternativer Name für Dateien mit langen Namen und sind daher nützlich für pathname equivalence manipulations.

Risikominderungsmaßnahmen

Maßnahme (System Configuration)

Effektivität: Unknown
Beschreibung: Deaktivieren Sie die Unterstützung für 8.3-Dateinamen durch Bearbeitung der Windows-Registrierung. Das Verhindern von 8.3-Dateinamen entfernt nicht bereits generierte 8.3-Dateinamen.

Ist Ihre IT-Infrastruktur betroffen?

Schwachstellen wie CWE-58: Path Equivalence: Windows 8.3 Filename werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:

  • Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
  • Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
  • Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen
Kostenloses Erstgespräch Für mittelständische Unternehmen