Zero-Day-Exploit

Ein Zero-Day-Exploit ist eine Art von Computerangriff, bei dem eine Software-Sicherheitslücke ausgenutzt wird, bevor diese Sicherheitslücke der Öffentlichkeit oder dem Entwickler der Software bekannt ist. Zero-Day-Exploits sind für Hacker und Cyberkriminelle sehr wertvoll, weil sie unbekannt sind – alle Systeme, auf denen die betroffene Software ausgeführt wird, sind gefährdet, sodass der Angriff wahrscheinlich erfolgreich ist. Der Begriff „Zero-Day“ bezieht sich auf die Vorstellung, dass dem Entwickler zwischen dem Bekanntwerden der Sicherheitslücke und dem Beginn des Angriffs null Tage zur Verfügung standen.

Nachdem Hacker eine neue Sicherheitslücke entdeckt haben, erstellen sie einen Virus oder eine Schadsoftware, um sie auszunutzen. Die genauen Methoden hängen von der Art der Sicherheitslücke ab – einige Exploits können einen anfälligen Webbrowser angreifen, wenn dieser eine bestimmte Webseite lädt, während andere einen Angriff durch Social Engineering erfordern, um jemanden dazu zu bringen, ein Trojanisches Pferd auf einem anfälligen Computer zu installieren. Sobald ein Hacker Zugriff auf ein System hat, kann er zusätzliche Schadsoftware installieren, wertvolle Daten stehlen oder einen vom System bereitgestellten Dienst stören. Da der Exploit seinen Opfern unbekannt ist, kann ein Hacker, der seine Spuren verwischen kann, diesen unbefugten Zugriff oft einige Zeit lang vollständig unbemerkt aufrechterhalten.

Hacker, die eine neue Sicherheitslücke entdecken, entscheiden sich oft dafür, sie selbst auszunutzen oder die Einzelheiten auf dem Schwarzmarkt an andere Hacker und Gruppen der Cyberkriminalität zu verkaufen. White-Hat-Hacker, die eine neue Sicherheitslücke entdecken, melden sie dagegen oft dem Softwareanbieter und erhalten dafür ein Bug-Bounty.

Softwareentwickler können erst dann einen Hotfix veröffentlichen, um eine Sicherheitslücke zu schließen, wenn der Zero-Day-Exploit öffentlich bekannt ist. Auch die Definitionen von Antivirensoftware werden erst aktualisiert, damit sie Exploits erkennen, nachdem diese bekannt geworden sind. Es ist sinnvoll, regelmäßig Sicherungen Ihrer Daten anzulegen, falls ein Zero-Day-Exploit verwendet wird, um Ihren Computer anzugreifen und Ihre Daten zu verändern oder zu löschen. Außerdem sollten Sie regelmäßig Sicherheitsupdates installieren, sobald sie veröffentlicht werden, damit Sicherheitslücken so schnell wie möglich geschlossen werden.

Aktualisiert October 12, 2023 von Brian P.

quizTesten Sie Ihr Wissen

What abbreviation refers to Windows' support for 255-character filenames?

A
2FA
0%
B
TTL
0%
C
LFN
0%
D
PCM
0%
Correct! Incorrect!     View the LFN definition.
More Quizzes →

Das Tech Terms Computer-Lexikon

Die Definition von Zero-Day-Exploit auf dieser Seite wurde von den Autoren von TechTerms.com verfasst. Wenn Sie auf diese Seite verweisen oder diese Definition zitieren möchten, verwenden Sie bitte die grüne Zitierleiste direkt unterhalb der Definition.

Unser Ziel ist es, Computerbegriffe auf verständliche Weise zu erklären. Wir streben bei jeder veröffentlichten Definition nach Genauigkeit und Einfachheit. Wenn Sie Feedback zu dieser Definition haben oder einen neuen Fachbegriff vorschlagen möchten, kontaktieren Sie uns.

Der Tech Terms Newsletter

Erweitern Sie Ihr technisches Wissen mit unserem täglichen oder wöchentlichen Newsletter! Abonnieren Sie noch heute und erhalten Sie neue Begriffe und Quizze in Ihren Posteingang.

Melden Sie sich für den kostenlosen TechTerms‑Newsletter an

Wie oft möchten Sie eine E-Mail erhalten?

Sie können sich jederzeit über die Links in jeder E-Mail abmelden oder Ihre Einstellungen ändern. Fragen? Bitte kontaktieren Sie uns.

Hinweis: Der Newsletter wird auf Englisch versandt.