Was ist eine Zero-Day-Schwachstelle?
Eine Zero-Day-Schwachstelle ist eine Sicherheitslücke, für die es noch keine Korrektur gibt. Was das bedeutet und wie sich Unternehmen trotzdem schützen können.
- Veröffentlicht
- Lesezeit
- 1 Min.
Das Wichtigste in Kürze
- Bei einer Zero-Day-Schwachstelle hatte der Hersteller noch keine Zeit, eine Korrektur bereitzustellen.
- Gegen solche Lücken hilft kein Update, weil es noch keines gibt.
- Mehrere unabhängige Schutzschichten begrenzen den möglichen Schaden.
- Für die meisten Websites sind längst bekannte, ungepatchte Lücken das größere Risiko.
Woher der Begriff kommt
„Zero Day“ beschreibt die Zeit, die dem Hersteller zur Verfügung stand, um die Schwachstelle zu beheben: null Tage. Die Lücke ist also bereits bekannt oder wird sogar schon ausgenutzt, bevor eine korrigierte Version existiert.
Wie groß ist das Risiko wirklich?
Zero-Day-Schwachstellen erhalten viel Aufmerksamkeit. In der Praxis werden deutlich mehr Websites über Lücken angegriffen, für die es seit Wochen oder Monaten eine Korrektur gibt, die nur nie installiert wurde.
Schutz ohne Update
Da sich eine unbekannte Lücke nicht direkt schließen lässt, kommt es darauf an, ihre Ausnutzung zu erschweren und die Folgen zu begrenzen. Dieses Prinzip heißt Defense in Depth: mehrere Schutzschichten, die unabhängig voneinander wirken.
- Nur installieren, was tatsächlich benötigt wird
- Berechtigungen auf das Notwendige beschränken
- Adminbereiche zusätzlich absichern
- Security Header einsetzen, um die Folgen bestimmter Angriffe zu begrenzen
- Auffälligkeiten überwachen
- Backups bereithalten und die Wiederherstellung testen
Häufige Fragen
Nein. Man kann jedoch die Angriffsfläche verkleinern und dafür sorgen, dass ein erfolgreicher Angriff möglichst wenig Schaden anrichtet und schnell bemerkt wird.
Den Empfehlungen des Herstellers folgen, verfügbare Zwischenlösungen umsetzen und das Update einspielen, sobald es erscheint.