CWE-Referenz › CWE-694: Use of Multiple Resources with Duplicate Identifier
CWE-694: Use of Multiple Resources with Duplicate Identifier
CWE ID: 694
Name: Use of Multiple Resources with Duplicate Identifier
Beschreibung
Das Produkt verwendet mehrere Ressourcen, die denselben Identifier haben können, in einem Kontext, in dem eindeutige Identifiers erforderlich sind.
Erweiterte Beschreibung
Wenn das Produkt davon ausgeht, dass jede Ressource einen eindeutigen Identifier besitzt, könnte es im Falle einer Attacke, bei der Angreifer mehrere Ressourcen mit demselben Identifier verknüpfen können, fälschlicherweise auf die falsche Ressource operieren.
Risikominderungsmaßnahmen
Maßnahme (Architecture and Design)
Effektivität: Unknown
Beschreibung: Soweit möglich, sollten eindeutige Identifiers verwendet werden. Sollten nicht-eindeutige Identifiers festgestellt werden, darf keine Ressource mit einem nicht-eindeutigen Identifier bearbeitet werden, und der Fehler muss entsprechend gemeldet werden.
Verwandte Schwachstellen
Ist Ihre IT-Infrastruktur betroffen?
Schwachstellen wie CWE-694: Use of Multiple Resources with Duplicate Identifier werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:
- Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
- Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
- Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen