Die Regierung des Großherzogtums Luxemburg Portal zur Sicherheit der Informationstechnologien CASES Luxembourg
 Sep Visuel - Recherche
     Suche
 x Erweiterte Suche
 Sep recherche - fonctions
  ¦ Home ¦ Neuigkeiten ¦ Glossar ¦ Links ¦ Feedback ¦ Kontakt ¦  ¦ Hilfe ¦ Site map ¦ Impressum ¦
 Sep fonctions - date
      DruckenVersenden
  Sep date - contenu

> home > Publikationen > Themenblätter > Patch

Patch

One up
Nummer 016 Patch Logo CASES
Rückkehr zum Index
Rectangle bleu
transp cases.lu
Zusammenfassung
transp transp transp transp transp
Dieses Dokument behandelt Sicherheits-Patches, deren Anwendung die Verbesserung der Sicherheit von Softwareprogrammen ermöglicht, die charakteristische Störungen aufweisen.
In diesem Dokument sind die Grundsätze der Anwendung und der Funktionsweise eines Patch als Präventivmaßnahme sowie die Bedrohungen, denen er entgegenwirken kann, beschrieben.
transp
transp Inhalt
1 1. Was ist ein Patch?
2 2. Wer ist betroffen?
3 3. Wie funktioniert ein Patch?
4 4. Warum sollte man sich schützen?
5 5. Vorbeugende Maßnahmen
Illustration Patch
transp
transp
transp
1. Was ist ein Patch?
transp

Ein Patch ist eine Aktualisierung in Form einer Datei oder eines Softwareprogramms, die die Korrektur von Sicherheitslücken eines Betriebssystems oder eines Softwareprogramms zum Ziel hat.

Ein Patch korrigiert in bestimmten Fällen nicht nur die Sicherheitslücke. Es kann auch neue Funktionen zum Softwareprogramm oder zum Betriebssystem hinzufügen.

Die Entwickler eines Softwareprogramms oder eines Betriebssystems bieten ein Patch häufig als Download an, um eventuell vorhandene Sicherheitslücken zu schließen.

transp

Die Sicherheitslücken werden ursprünglich entweder von Beta-Testern oder von den Entwicklern des Softwareherstellers entdeckt oder von externen Anwendern gemeldet.

2. Wer ist betroffen?

Jede Privatperson, kleine und mittelständische Unternehmen und vernetzte Verwaltungen, die im Zusammenhang mit den neuen Informations- und Kommunikationstechnologien stehende Geräte verwenden (N.T.I.C.).

transp

grande barre horizontal
Seitenanfang

transp

3. Wie funktioniert ein Patch?
 

Die Flut der von den verschiedenen Softwareprogrammen angebotenen Funktionen und Möglichkeiten steigert die Möglichkeit, dass diese Sicherheitslücken enthalten.

Diese Sicherheitslücken können in bestimmten Fällen zu böswilligen Zwecken verwendet und ausgenutzt werden, um einen unbefugten Zugang zu dem Gerät zu erhalten, auf dem die fehlerhafte Software ausgeführt wird.

Der Lebenszyklus eines Patch beginnt meistens mit der Benachrichtigung über die Sicherheitslücke durch den Hersteller der Software bzw. über eine direkte öffentliche Bekanntmachung. In Extremfällen kann die öffentliche Bekanntmachung ohne Genehmigung durch den Softwarehersteller abhängig von bestimmten nationalen Gesetzen und Vorschriften als unzulässig angesehen werden.

transp

Dann bestätigt der Hersteller des Softwareprogramms innerhalb einer angemessenen Zeit die Existenz der Sicherheitslücke durch eine Bekanntgabe oder durch die Veröffentlichung eines Sicherheitsbulletins.

Meistens erfolgt diese Bekanntgabe gleichzeitig mit der Bereitstellung eines korrigierenden Patch, durch das die bestehende Sicherheitslücke geschlossen wird.

Abhängig von der Betriebsreife des Herstellers sollte jeder Patch von einem Hinweis begleitet werden, dass die folgenden Informationen enthält:

barre horizontal
flchedte eindeutige ID, welche das Datum und die Version des Patch umfasst,
barre horizontal
flchedte Informationen über die Sicherheitslücke,
barre horizontal
flchedte betroffene Systeme und Softwareprogramme,
barre horizontal
flchedte Anweisungen zur Anwendung des Patch,
barre horizontal
flchedte Kontaktinformationen,
barre horizontal
flchedte mögliche Auswirkungen und jegliche andere Art von zu berücksichtigenden Informationen.
transp

grande barre horizontal
Seitenanfang

transp

4. Warum sollte man sich schützen?
 

Die Anwendung von Patches ermöglicht hauptsächlich die Vermeidung der folgenden Bedrohungen:

barre horizontal
flchedte Attacken (dieses Themenblatt ist noch nicht verfügbar)
barre horizontal
flchedte Würmer/Viren (siehe:  «Würmer/Viren »).
barre horizontal
flchedte Trojanisch Pferde (siehe:  «Trojanisch Pferde »).
barre horizontal
transp

Nachfolgend ist ein Auszug aus einem Sicherheitsbulletin bezüglich einer Sicherheitslücke aufgeführt, das Angaben zum Patch und zu den verfügbaren Versionen enthält:

Beispiel
transp

grande barre horizontal
Seitenanfang

transp

5. Vorbeugende Maßnahmen
 

Vor der Installation eines Patch sind immer die folgenden Punkte zu berücksichtigen:

barre horizontal
flchedte Sind Sie vom Patch betroffen? Wenn ja, laden Sie die Ihrer Umgebung entsprechende Version herunter.
barre horizontal
flchedte Ermöglicht Ihnen das Patch, ein zusätzliches Maß an Sicherheit im Vergleich zu möglicherweise bereits bestehenden Gegenmaßnahmen wie etwa Anti-Viren-Programmen, Firewalls oder sonstigem zu erreichen?
barre horizontal
transp
barre horizontal
flchedte In gewissen Fällen und insbesondere im Fall von Unternehmen kann ein Patch selbst zu Problemen im Zusammenhang mit der Verfügbarkeit oder zu einem instabilen EDV- und Kommunikationssystem führen. Es wird daher empfohlen, sofern es möglich ist, das Patch in einer Testumgebung zu überprüfen, bevor es auf die Produktionsumgebung angewandt wird.
barre horizontal

 

transp

grande barre horizontal
Seitenanfang

transp

 
 


haut de page

Copyright © Cyberworld Awareness Security Enhancement Structure   Rechtliche Aspekte | Kontakt