Was ist Remote Code Execution?
RCE
Dies ist der Fall, wenn eine unbefugte Person über das Internet eigene Befehle auf einem fremden Computer ausführen kann.
Definition
Dies ist eine der kritischsten Sicherheitslücken in der Welt der Cybersicherheit. Ein Angreifer kann eine Schwachstelle im Zielsystem ausnutzen, um aus der Ferne Befehle an diesen Computer zu senden und die Kontrolle über das System zu übernehmen. Es ist so, als würde sich jemand anderes an Ihrer Stelle an Ihrem Computer anmelden und Programme ausführen.
So funktioniert es
Dies entsteht meist dadurch, dass Software die vom Benutzer eingegebenen Daten nicht ausreichend überprüft. Ein Angreifer schreibt Befehlszeilencode in ein Feld, in das Daten eingegeben werden sollen, und das System hält diesen Code für einen 'echten Befehl' und führt ihn aus.
Wo es eingesetzt wird
Es wird als Sicherheitsrisiko in Servern, Webanwendungen und nicht aktualisierter Software angesehen.
Häufig verwechselt mit
Dies sollte nicht mit einfachem Datendiebstahl verwechselt werden; dieser Zustand beinhaltet über die Daten hinaus die vollständige Kontrolle über das System.
Häufige Fragen
Wie kann ich mich davor schützen?
Der beste Schutz besteht darin, Ihre Software immer auf dem neuesten Stand zu halten und keine Befehle aus nicht vertrauenswürdigen Quellen auszuführen.
Verwandte Begriffe
Diese Erklärung wurde für TreScout in einfacher Sprache verfasst und maschinell übersetzt aus dem türkischen Original · maßgeblich ist die türkische Fassung. Wenn etwas falsch oder unvollständig wirkt, schreiben Sie an hello@trescout.com. Auf Türkisch lesen →