Zum Inhalt springen
Majestic WebsSecurity
Grundlagen

Was ist eine Zero-Day-Schwachstelle?

Eine Zero-Day-Schwachstelle ist eine Sicherheitslücke, für die es noch keine Korrektur gibt. Was das bedeutet und wie sich Unternehmen trotzdem schützen können.

Veröffentlicht
Lesezeit
1 Min.

Das Wichtigste in Kürze

  • Bei einer Zero-Day-Schwachstelle hatte der Hersteller noch keine Zeit, eine Korrektur bereitzustellen.
  • Gegen solche Lücken hilft kein Update, weil es noch keines gibt.
  • Mehrere unabhängige Schutzschichten begrenzen den möglichen Schaden.
  • Für die meisten Websites sind längst bekannte, ungepatchte Lücken das größere Risiko.

Woher der Begriff kommt

„Zero Day“ beschreibt die Zeit, die dem Hersteller zur Verfügung stand, um die Schwachstelle zu beheben: null Tage. Die Lücke ist also bereits bekannt oder wird sogar schon ausgenutzt, bevor eine korrigierte Version existiert.

Wie groß ist das Risiko wirklich?

Zero-Day-Schwachstellen erhalten viel Aufmerksamkeit. In der Praxis werden deutlich mehr Websites über Lücken angegriffen, für die es seit Wochen oder Monaten eine Korrektur gibt, die nur nie installiert wurde.

Schutz ohne Update

Da sich eine unbekannte Lücke nicht direkt schließen lässt, kommt es darauf an, ihre Ausnutzung zu erschweren und die Folgen zu begrenzen. Dieses Prinzip heißt Defense in Depth: mehrere Schutzschichten, die unabhängig voneinander wirken.

  • Nur installieren, was tatsächlich benötigt wird
  • Berechtigungen auf das Notwendige beschränken
  • Adminbereiche zusätzlich absichern
  • Security Header einsetzen, um die Folgen bestimmter Angriffe zu begrenzen
  • Auffälligkeiten überwachen
  • Backups bereithalten und die Wiederherstellung testen

Häufige Fragen

Nein. Man kann jedoch die Angriffsfläche verkleinern und dafür sorgen, dass ein erfolgreicher Angriff möglichst wenig Schaden anrichtet und schnell bemerkt wird.

Den Empfehlungen des Herstellers folgen, verfügbare Zwischenlösungen umsetzen und das Update einspielen, sobald es erscheint.

Verwandte Beiträge

  • Grundlagen1 Min.

    Warum regelmäßige Updates wichtig sind

    Viele erfolgreiche Angriffe nutzen Schwachstellen, für die längst eine Korrektur verfügbar war. Warum Updates so wichtig sind und wie man sie verlässlich organisiert.

  • Website Security1 Min.

    Was bedeutet Website Hardening?

    Hardening bezeichnet das gezielte Absichern einer Website über die Standardeinstellungen hinaus. Welche Maßnahmen dazugehören und wie man sinnvoll priorisiert.

  • Webentwicklung1 Min.

    Was ist OWASP?

    OWASP ist eine gemeinnützige Organisation, die frei verfügbares Wissen zur Sicherheit von Webanwendungen bereitstellt. Was die OWASP Top 10 sind und wie man sie einordnet.

Kostenloser Security Check

Sie möchten wissen, wie Ihre Website aufgestellt ist?

Prüfen Sie ausgewählte technische Sicherheitsmerkmale Ihrer Website kostenlos und in wenigen Sekunden.

Keine Installation erforderlich.