CWE-Referenz › CWE-758: Reliance on Undefined, Unspecified, or Implementation-Defined Behavior
CWE-758: Reliance on Undefined, Unspecified, or Implementation-Defined Behavior
CWE ID: 758
Name: Reliance on Undefined, Unspecified, or Implementation-Defined Behavior
Beschreibung
Das Produkt verwendet eine API-Funktion, Datenstruktur oder eine andere Entität auf eine Weise, die von Eigenschaften abhängt, die für diese Entität nicht immer garantiert sind.
Erweiterte Beschreibung
Dies kann zu resultierenden Schwachstellen führen, wenn die benötigten Eigenschaften sich ändern, beispielsweise bei der Portierung des Produkts auf eine andere Plattform oder wenn ein Interaktionsfehler (CWE-435) auftritt.
Verwandte Schwachstellen
Ist Ihre IT-Infrastruktur betroffen?
Schwachstellen wie CWE-758: Reliance on Undefined, Unspecified, or Implementation-Defined Behavior werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:
- Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
- Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
- Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen