engl.: "to exploit", "ausbeuten, nutzbar machen": eine Methode, eine Sicherheitslücke in einem Programm auszunutzen, um einen Einbruch auf einem Computersystem durchzuführen, gefürchtet vor allem im Betrieb von Rechnern mit Internetanschluss (vgl. Exploit).

Ein Exploit ist nicht zu verwechseln mit der Sicherheitslücke selbst. Diese kann zum Beispiel erst einmal theoretisch erkannt worden sein oder nur in Situationen auftreten, die keine echte Installation des betroffenen Programms erfüllt. Erst, wenn es ein konkretes Werkzeug zum Durchführen des durch die Lücke ermöglichten Einbruchs gibt, dann wird die Vorgehensweise dieses Werkzeugs "Exploit" genannt.

Linux-Distributionen bieten sogenannte Security-Mailinglisten an, um über bekanntgewordene Sicherheitslücken oder gar Exploits zu berichten und Administratoren auf die Verfügbarkeit von neueren Versionen der betroffenen Anwendungen aufmerksam zu machen. Bei bel(i)ebten Anwendungen ist dies in der Regel schnell der Fall, bei weniger bekannten oder verwaisten nicht.

Talk


KategorieSicherheit

Exploit (zuletzt geändert am 2007-12-23 22:47:45 durch localhost)