Warst du zuletzt auch von Common Vulnerabilities and Exposures (CVEs) betroffen oder hast dazu einen unserer Newsletter erhalten? Häufig ist die Ursache von CVEs nicht unbedingt eine "Unaufmerksamkeit" in der Programmierung der Hersteller, sondern ähnliche Software Libraries in Produkten mehrerer Hersteller, wie Log4J uns zuletzt gezeigt hat. Somit besteht die Gefahr, dass sich eine Sicherheitslücke auf viele verschiedene Produkte auswirken kann.
Sicherheitslücken kommen immer unverhofft und im falschen Moment - doch nicht bei jedem Fall musst du sofort reagieren. (Image: © Andrey Popov - stock.adobe.com)
Das Fiese an diesen Thematiken ist grundsätzlich, dass so eine Sicherheitslücke immer dann bekannt wird, wenn die zuständigen Kollegen für das betroffene Produkt entweder in einem Projekt eingebunden, oder beispielsweise im Urlaub sind. Bei den letzten CVEs, über die wir auch informiert haben, war umgehende Handlung erforderlich, um mit einem Workaround oder einem Hotfix das Problem zu beseitigen. Bei der großen Vielzahl an IT-Lösungen, die in einem klassischen, mittelständischen Betrieb im Umlauf sind, ist es meist unmöglich für die IT-Abteilung grundsätzlich auf dem aktuellsten Stand zu bleiben.
Haben Sie Fragen zu unserem Managed Services Portfolio? Wir helfen Ihnen gerne mit weiteren Informationen, um Ihren Bedarf gemeinsam zu ermitteln.