Zero-Day-Exploit

Friday 19. December 2008 | dexta

Bis gestern war ich mir sicher was eine “Null Tag Sicherheitslücke” ist, seid dem lesen des Golem Artikels aber nicht mehr. Im Nachschlagewerk Wikipedia, immer wieder ein gute Quelle zur Klärung solcher Fragen ist, schreibt aber ähnliches.

Ein Exploit, das vor dem oder am selben Tag erscheint, an dem die Sicherheitslücke (Neudeutsch Zero-Day-Lücke) allgemein bekannt wird, nennt man Zero-Day-Exploit (0-Day-Exploit, 0day).

Mein bescheidendes Verständnis dieser Speziellen Sicherheitslücke war immer.
Ein Fehler wird Aktive ausgenutzt ohne das jemanden bekannt ist, außer dem Inhaber des Exploit versteht sich, das hier eine Lücke im System existiert. Und wenn dann bekannt wird das hier ein Problem aufgetreten ist wird das Zero-Day-Exploit sofort zum einfachen Exploit sprich eine eine Schwäche die geändert werden kann weil sie bekannt ist.
Also kann man kein Zero-Day-Exploit abstellen, wenn man das kann ist es schon lange keins mehr.

Kommentar schreiben

Ajax CommentLuv Enabled ba9f07820e914ad473cfc00f5308c94b