Angriffe
Exploit
Was ist ein Exploit?
Ein Exploit ist der Code, der eine Schwachstelle tatsächlich ausnutzt. Die Schwachstelle ist der Fehler im Programm. Der Exploit ist das Werkzeug, das daraus einen Zugang macht.
Die Unterscheidung ist für die Einschätzung des Risikos wichtig. Eine bekannte Schwachstelle, für die kein Exploit im Umlauf ist, wird selten angegriffen. Sobald ein funktionierender Exploit öffentlich verfügbar ist, ändert sich die Lage, weil dann auch Angreifer ohne eigene Kenntnisse damit arbeiten können.
Aus diesem Grund reicht es nicht, Schwachstellen nur nach ihrem Schweregrad zu sortieren. Eine mittelschwere Lücke, die aktiv ausgenutzt wird, ist dringender als eine kritische Lücke, für die es kein Werkzeug gibt.
Praktisch bedeutet das: Systeme, die aus dem Internet erreichbar sind, brauchen ihre Updates zuerst. Dort liegt der kürzeste Weg zwischen einem veröffentlichten Exploit und Ihrem Betrieb.
Alle Begriffe der Wissensdatenbank
Rechtlicher Hinweis: Wir sind Techniker und keine Juristen: Wir können und werden zu Rechtsfragen keinerlei Aussagen treffen. Dieser Eintrag ist rein technisch, gibt den Stand nach bestem Wissen wieder und ist keine Rechtsberatung; er ersetzt keine anwaltliche Prüfung. Für Richtigkeit und Vollständigkeit wird keine Gewähr übernommen; Haftungsansprüche wegen der Nutzung dieser Informationen werden ausgeschlossen, soweit gesetzlich zulässig. Maßgeblich ist immer die geltende Fassung bei der zuständigen Stelle, etwa dsb.gv.at, nis.gv.at oder onlinesicherheit.gv.at. KI-Transparenz: Teile des Eintrags können mit KI-Unterstützung erstellt sein, sodass trotz Prüfung Fehler möglich sind: Fehler bitte hier melden · Wie wir Inhalte erstellen.
Vom Begriff zur Praxis
Wie steht Ihr Betrieb wirklich da?
Der IT Check prüft Ihre IT in 8 Prüfbereichen mit über 100 Prüfpunkten und liefert einen dokumentierten Befund mit priorisiertem Maßnahmenplan. Ab 1.299 € exkl. USt. Das Erstgespräch dauert 20 Minuten.
+43 677 61421703 · office [at] vetosec [dot] at · vetosec.at/contact/