So funktioniert es
Eine Zero-Day-Schwachstelle wird zum Sicherheitsproblem, bevor ein etabliertes Gegenmittel verfügbar ist oder die Beteiligten wissen, wie sie zu beheben ist. Die Schwachstelle bezeichnet den Fehler; ein Exploit bezeichnet eine Methode zu seiner Nutzung. Offenlegung, Ausnutzung und Verfügbarkeit eines Patches sind unterschiedliche Ereignisse.
Ein praktisches Beispiel
Ein Hersteller kann einen Fehler bekanntgeben, während er eine korrigierte Version vorbereitet. Eigentümer betroffener Versionen benötigen in dieser Phase möglicherweise eine vorläufige Schutzmaßnahme. Auch nach Veröffentlichung der Korrektur bleibt ein ungepatchtes Gerät verwundbar, obwohl der Fehler nicht mehr als unbekannter Zero-Day behandelt wird.
Was Sie prüfen sollten
Vergleichen Sie Produkt, Version und Konfiguration genau mit dem Herstellerhinweis. Befolgen Sie dessen Schutzmaßnahmen und verfolgen Sie die korrigierte Version, statt einen Workaround für ein anderes Produkt anzuwenden. Ein Geräteinventar hilft, Betroffene schnell zu finden. Prüfen Sie anschließend, ob die Maßnahme tatsächlich umgesetzt wurde.
Grenzen und sichere Nutzung
Die Bezeichnung bedeutet nicht, dass jedes Gerät angegriffen wurde oder Antivirus jeden Exploit erkennt. Eine Patchankündigung bestätigt auch keinen Ausschluss eines früheren Einbruchs. Bei Hinweisen auf Kompromittierung sind Prüfung und Wiederherstellung getrennt vom Update erforderlich. Sicherheitsberichte sollten betroffene Bedingungen erklären, statt nur einen alarmierenden Namen zu verwenden.