Ein Patch ist ein Software-Update, das einen Fehler behebt oder eine Sicherheitslücke schließt. Hersteller veröffentlichen Patches, sobald sie Schwachstellen entdecken. Manchmal ist die Schwachstelle geringfügig und der Patch eine Routineleistung. Manchmal ist die Schwachstelle kritisch und der Patch dringend erforderlich. Dieser Unterschied ist wichtig. Eine Schwachstelle, die die Ausführung von Schadcode aus der Ferne in einem öffentlich zugänglichen Dienst ermöglicht, muss innerhalb weniger Stunden behoben werden. Ein kosmetischer Fehler in einem internen Tool kann bis zum nächsten Wartungsfenster warten.
Patches sind unerlässlich. Die überwiegende Mehrheit erfolgreicher Angriffe nutzt bekannte Sicherheitslücken aus, für die bereits Patches verfügbar sind. WannaCry verbreitete sich 2017 über eine Windows-Schwachstelle, die Microsoft zwei Monate zuvor behoben hatte. Organisationen, die den Patch nicht installiert hatten, wurden angegriffen. Diejenigen, die ihn installiert hatten, waren immun. Dieses Muster wiederholt sich jedes Jahr. Angreifer suchen gezielt nach ungepatchten Systemen, da diese leichte Ziele darstellen. Das Einspielen von Patches ist eine wenig glamouröse Aufgabe. Es erfordert Tests, Planung und manchmal Neustarts. Dennoch verhindert es mehr Sicherheitsvorfälle als fast jede andere Kontrollmaßnahme.
Patch-Kategorien
- Sicherheitspatches – beheben Schwachstellen, höchste Priorität
- Fehlerbehebungen – Behebung von Funktionsmängeln
- Funktionsupdates – fügen neue Funktionen hinzu, können Risiken mit sich bringen
- Firmware-Patches – Aktualisierung des Hardware-Codes
- Notfall-Patches – außerplanmäßige Veröffentlichungen zur Behebung kritischer Fehler
Testen Sie Patches, bevor Sie sie flächendeckend einsetzen. Ein Patch, der eine kritische Anwendung beschädigt, stellt einen eigenen Zwischenfall dar.
Comments (2)
Leave a comment