Frühwarnsystem für Software-Schwachstellen

Lesezeit
weniger als
1 Minute
Bis jetzt gelesen

Frühwarnsystem für Software-Schwachstellen

18.03.2024 - 15:11
Veröffentlicht in:

Das Unternehmen ONEKEY mit Sitz in Düsseldorf hat eine neue Methode zur Analyse von Binärdateien entwickelt, die es ermöglichen soll, Zero-Day-Schwachstellen effizient zu identifizieren. So könne die Plattform des Unternehmens komplexe Dateitypen auf bisher unbekannte Sicherheitslücken hin untersuchen. Diese Entwicklung soll den Aufwand bei der Erkennung von Schwachstellen erheblich reduzieren.

Kritische Schwachstellen in Software sind ein Albtraum für IT-Verantwortliche, denn sie ermöglichen Angreifern ein Eindringen in Unternehmensnetze. Hier helfen Schwachstellenscanner für ausführbare Dateien, die gezielt nach Sicherheitslücken Ausschau halten. Die ONEKEY Product Cybersecurity & Compliance Platform kann nun auch binäre Dateitypen auf unbekannte Zero-Day-Schwachstellen hin analysieren.

Die Plattform übernimmt die Auswahl der zu analysierenden Binärdateien. Es würden nur Dateien analysiert, von denen anzunehmen ist, dass sie zur Angriffsfläche des Geräts gehören. Die Taint-Analyse stelle sicher, dass die gemeldeten Ergebnisse valide sind und potenzielle Sicherheitsrisiken darstellen. Diese Programmanalysetechnik würde eingesetzt, um Schadsoftware und Sicherheitslücken aufzuspüren.

Der Scanner analysiert bereits verschiedene Firmware-Formate mit der proprietären Firmware-Extraktionstechnologie "unblob". Im vergangenen Jahr hat das Team eine statische Code-Analysefunktion veröffentlicht, die sich auf Skriptsprachen (PHP, Python, Lua) konzentriert und Sicherheitslücken in verschiedenen eingebetteten Geräten aufdeckt. ONEKEY ist damit in der Lage, verschiedene Klassen von Schwachstellen zu identifizieren, darunter Command Injections, SQL Injections und Path Traversal-Schwachstellen.

Zur Unterstützung des Schwachstellenmanagements generiert die ONEKEY-Plattform außerdem eine digitale Software Bill of Materials (SBOM). Diese Funktion ist nicht nur für das Aufdecken von Sicherheitslücken von Bedeutung, sondern auch für die Einhaltung rechtlicher Anforderungen.

Ähnliche Beiträge

Gefahr durch interne Sicherheitsverstöße Daniel Richey Mi., 15.05.2024 - 08:36
Der jüngste Data Breach Investigations Report von Verizon Business legt offen: In der EMEA-Region sind über 72 Prozent der analysierten Sicherheitsvorfälle bestätigte Datenschutzverletzungen. Besonders alarmierend ist der hohe Anteil interner Verursachung durch Missbrauch von Berechtigungen und menschliche Fehler.
Redline-Infostealer auf dem Vormarsch Daniel Richey Mo., 13.05.2024 - 13:08
Infostealer-Infektionen haben zwischen 2020 und 2023 um mehr als das Sechsfache zugenommen; im vergangenen Jahr waren rund zehn Millionen Geräte betroffen. Dabei war die Malware Redline für die Hälfte der entdeckten Infektionen verantwortlich.