Ein Exploit ist ein Programm, eine Datei oder eine Befehlsfolge, die eine Sicherheitslücke ausnutzt, um Software zu etwas zu bringen, das ihre Entwickler nie vorgesehen haben.
Wie ein Exploit funktioniert
Eine Sicherheitslücke ist nur eine Schwachstelle, der Exploit ist das Werkzeug, das sie nutzt. Je nach Fehler kann ein Exploit:
- ein Programm abstürzen lassen;
- fremden Speicher auslesen;
- eine Anmeldung umgehen;
- eigenen Code ausführen (Remote Code Execution).
Meist liefert er eine Payload aus, etwa eine Shell, einen Downloader oder einen Remote Access Trojaner.
Welche Arten von Exploits es gibt:
- Remote-Exploits funktionieren über das Netzwerk. Lokale Exploits brauchen bereits Zugriff und dienen oft der Rechteausweitung.
- Proof of Concept (PoC) zeigt nur, dass ein Fehler real ist. Ein „weaponisierter“ Exploit ist zuverlässig und einsatzbereit.
- Exploit-Kits bündeln mehrere Browser-Exploits und wählen den passenden für das System des Opfers.
Warum Exploits für die Sicherheit wichtig sind
Die Zeit zwischen einem Patch und den ersten Angriffen wird immer kürzer. Bei populären Edge-Geräten sind es oft Tage oder sogar Stunden, weil Kriminelle gepatchte und ungepatchte Versionen vergleichen und den Exploit nachbauen.
Exploits für unbekannte Lücken (Zero-Days) werden für hohe Summen an Spyware-Anbieter und staatliche Akteure verkauft. Das Framework Metasploit und die Datenbank Exploit-DB sind öffentlich; sie nutzen Angreifer ebenso wie Verteidiger und Penetrationstester.
Schutzmaßnahmen
- Installieren Sie Sicherheitsupdates zügig, beginnend mit internetseitig erreichbaren Systemen.
- Schließen Sie zuerst Lücken, die bereits aktiv ausgenutzt werden, statt nur auf den Schweregrad zu schauen.
- Nutzen Sie Exploit-Schutz wie ASLR, DEP und Sandboxing, und lassen Sie EDR und Browserschutz aktiviert.