Micron Document
<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 skin-theme-clientpref-day vector-sticky-header-enabled" lang="de" dir="ltr"><head>
<meta charset="UTF-8">
<title>Remote Code Execution</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://de.wikipedia.org/wiki/Remote_Code_Execution"> <link href="./_mw_/ext.cite.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link href="./_mw_/ext.gadget.citeRef.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.defaultPlainlinks.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonHide.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonLayout.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonStyle.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiDarkmode.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiResponsive.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.specialSearch.css" rel="stylesheet" type="text/css">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-Remote_Code_Execution rootpage-Remote_Code_Execution skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span class="mw-page-title-main">Remote Code Execution</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="de" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="de" dir="ltr"><p>Eine <b>Remote Code Execution</b> (<b>RCE</b>, deutsch: „ferngesteuerte Code-Ausführung“,) bezeichnet in der Informationssicherheit eine Sicherheitsschwachstelle in Server-Systemen. Remote-Code-Execution-Angriffe beginnen in der Regel mit einer Schwachstelle in einer öffentlich zugänglichen Anwendung, die die Möglichkeit bietet, <a href="Schadprogramm" title="Schadprogramm">Schadprogramme</a> auszuführen und somit unerwünschte <a href="Befehlssatz" title="Befehlssatz">Befehle</a> auf dem zugrunde liegenden <a href="Computer" title="Computer">Rechner</a> auszuführen.<sup id="cite_ref-1" class="reference"><a href="#cite_note-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup> <a href="Cyber-Angriff" class="mw-redirect" title="Cyber-Angriff">Angreifer</a> können dies nutzen, um sich einen ersten <a href="Zugangskontrolle_(Informatik)" title="Zugangskontrolle (Informatik)">Zugang</a> zu einem Gerät zu verschaffen, um Schadprogramme zu installieren oder andere Ziele zu erreichen.
</p><p>RCE-<a href="Schwachstellenanalyse" title="Schwachstellenanalyse">Schwachstellen</a> erlauben einem Angreifer die <a href="Thread_(Informatik)" title="Thread (Informatik)">Ausführung</a> von beliebigem <a href="Quelltext" title="Quelltext">Code</a> auf einem Gerät, ohne physischen Kontakt zu haben.
</p>

<div class="mw-heading mw-heading2"><h2 id="Arten">Arten</h2></div>
<p>Ein Angreifer kann dies auf verschiedene Arten erreichen,<sup id="cite_ref-2" class="reference"><a href="#cite_note-2"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-3" class="reference"><a href="#cite_note-3"><span class="cite-bracket">[</span>3<span class="cite-bracket">]</span></a></sup> und entsprechende Angriffe können auf verschiedenen Zugangswegen erfolgen.<sup id="cite_ref-4" class="reference"><a href="#cite_note-4"><span class="cite-bracket">[</span>4<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading3"><h3 id="Injektionsangriffe">Injektionsangriffe</h3></div>
<p>Viele verschiedene Arten von Anwendungen, wie zum Beispiel <a href="SQL-Injection" title="SQL-Injection">manipulierte SQL-Abfragen</a>, verwenden vom Benutzer bereitgestellte Daten als Eingabe für einen Befehl. Bei einem Injektionsangriff stellt der Angreifer eine oder mehrere absichtlich manipulierte Anfragen, die dazu führen, dass ein Teil seiner Anfrage oder die gesamte Eingabe als Teil des Befehls interpretiert wird. Dies ermöglicht es dem Angreifer, die auf dem anfälligen System ausgeführten Befehle zu beeinflussen oder beliebigen Code darauf auszuführen.
</p>
<div class="mw-heading mw-heading3"><h3 id="Deserialisierungs-Angriffe">Deserialisierungs-Angriffe</h3></div>
<p>Anwendungen verwenden üblicherweise <a href="Serialisierung" title="Serialisierung">Serialisierung</a>, um mehrere Daten in einer einzigen <a href="Zeichenkette" title="Zeichenkette">Zeichenkette</a> zusammenzufassen, um die <a href="Daten%C3%BCbertragung" title="Datenübertragung">Datenübertragung</a> oder <a href="Kommunikation" title="Kommunikation">Kommunikation</a> zu erleichtern. Speziell formatierte Benutzereingaben innerhalb der serialisierten Daten können von dem Deserialisierungsprogramm als ausführbarer Code interpretiert werden.<sup id="cite_ref-5" class="reference"><a href="#cite_note-5"><span class="cite-bracket">[</span>5<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading3"><h3 id="Out-of-Bounds_Write">Out-of-Bounds Write</h3></div>
<p>Anwendungen weisen regelmäßig <a href="Speicherverwaltung" title="Speicherverwaltung">Speicherabschnitte</a> fester Größe für die Speicherung von Daten zu, einschließlich vom Benutzer bereitgestellter Daten. Software, deren zugrundeliegende <a href="Programmiersprache" title="Programmiersprache">Programmiersprachen</a> keine strenge <a href="Typsicherheit" title="Typsicherheit">Typsicherheit</a> bieten, kann auf diese Weise angegriffen werden.<sup id="cite_ref-6" class="reference"><a href="#cite_note-6"><span class="cite-bracket">[</span>6<span class="cite-bracket">]</span></a></sup> Wenn diese <a href="Allokation_(Informatik)" title="Allokation (Informatik)">Speicherzuweisung</a> nicht korrekt durchgeführt wird, kann ein Angreifer eine Eingabe entwerfen, die außerhalb des zugewiesenen <a href="Puffer_(Informatik)" title="Puffer (Informatik)">Puffers</a> geschrieben wird. Da auch ausführbarer Code im Speicher gespeichert wird/werden kann, können vom Benutzer bereitgestellte Daten, die an die richtigen Stelle geschrieben wurden, von der Anwendung ausgeführt werden. Ist die Anfrage des Benutzers dementsprechend manipuliert, kann Code vom Angreifer auf dem Gerät des Opfers ausgeführt werden.
</p>
<div class="mw-heading mw-heading2"><h2 id="Die_mögliche_Bedrohung"><span id="Die_m.C3.B6gliche_Bedrohung"></span>Die mögliche Bedrohung</h2></div>
<p>RCE-Angriffe dienen vielfältigen Zielen.<sup id="cite_ref-7" class="reference"><a href="#cite_note-7"><span class="cite-bracket">[</span>7<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-8" class="reference"><a href="#cite_note-8"><span class="cite-bracket">[</span>8<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading3"><h3 id="Initial-Zugriff">Initial-Zugriff</h3></div>
<p>Angreifer können Schwachstellen nutzen, um sich einen ersten Zugang zu einem Gerät zu verschaffen, um Schadprogramme zu installieren oder andere Ziele zu erreichen. Eine RCE-Schwachstelle kann einem Angreifer vollen Zugriff auf, sowie die Kontrolle über, ein kompromittiertes Gerät verschaffen, was sie zu einer der gefährlichsten und kritischsten Arten von Schwachstellen macht. Im Folgenden sind nur einige der häufigsten Auswirkungen von RCE-Schwachstellen aufgeführt.
</p>
<div class="mw-heading mw-heading3"><h3 id="Veröffentlichen_von_Informationen"><span id="Ver.C3.B6ffentlichen_von_Informationen"></span>Veröffentlichen von Informationen</h3></div>
<p>RCE-Angriffe können dazu verwendet werden, Schadprogramme zu installieren, welche <a href="Datendiebstahl" title="Datendiebstahl">Daten stehlen</a>, oder direkt Befehle auszuführen, die Daten von dem anfälligen Gerät extrahieren und exfiltrieren kann.
</p>
<div class="mw-heading mw-heading3"><h3 id="Denial_of_Service_(DOS)"><span id="Denial_of_Service_.28DOS.29"></span>Denial of Service (DOS)</h3></div>
<p>Eine RCE-Schwachstelle ermöglicht es einem Angreifer, Code auf dem System auszuführen, auf dem die anfällige Anwendung läuft. Dadurch kann er den Betrieb dieser oder anderer Anwendungen auf dem System unterbrechen.
</p>
<div class="mw-heading mw-heading3"><h3 id="Kryptomining">Kryptomining</h3></div>
<p><a href="Krypto-Mining" class="mw-redirect" title="Krypto-Mining">Kryptomining</a>- oder Kryptojacking-Malware nutzt die Rechenressourcen eines kompromittierten Geräts, um <a href="Kryptow%C3%A4hrung" title="Kryptowährung">Kryptowährungen</a> zu schürfen. RCE-Schwachstellen werden häufig ausgenutzt, um Kryptomining-Malware auf anfälligen Geräten zu installieren und auszuführen.
</p>
<div class="mw-heading mw-heading3"><h3 id="Ransomware">Ransomware</h3></div>
<p><a href="Ransomware" title="Ransomware">Ransomware</a> sind Schadprogramme, die darauf abzielen, einem Benutzer den Zugriff auf seine Dateien zu verweigern, bis er ein Lösegeld zahlt, um den Zugriff wiederzuerlangen. RCE-Schwachstellen können auch dazu verwendet werden, Ransomware auf einem anfälligen Gerät zu installieren und auszuführen.
</p>
<div class="mw-heading mw-heading2"><h2 id="Beispiele">Beispiele</h2></div>
<ul><li><a href="Log4Shell" class="mw-redirect" title="Log4Shell">Log4Shell</a> (CVE-2021-44228)</li></ul>
<div class="mw-heading mw-heading2"><h2 id="Einzelnachweise">Einzelnachweise</h2></div>
<ol class="references">
<li id="cite_note-1"><span class="mw-cite-backlink"><a href="#cite_ref-1">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.computerweekly.com/de/definition/Remote-Code-Ausfuehrung-Remote-Code-Execution"><i>Was ist Remote-Code-Ausführung (Remote Code Execution)? - Definition von WhatIs.com.</i></a><span class="Abrufdatum"> Abgerufen am 4.&nbsp;Juli 2023</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ARemote+Code+Execution&amp;rft.title=Was+ist+Remote-Code-Ausf%C3%BChrung+%28Remote+Code+Execution%29%3F+-+Definition+von+WhatIs.com&amp;rft.description=Was+ist+Remote-Code-Ausf%C3%BChrung+%28Remote+Code+Execution%29%3F+-+Definition+von+WhatIs.com&amp;rft.identifier=https%3A%2F%2Fwww.computerweekly.com%2Fde%2Fdefinition%2FRemote-Code-Ausfuehrung-Remote-Code-Execution&amp;rft.language=de">&nbsp;</span></span>
</li>
<li id="cite_note-2"><span class="mw-cite-backlink"><a href="#cite_ref-2">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.invicti.com/learn/remote-code-execution-rce/"><i>Remote Code Execution (RCE) | Code Injection | Learn AppSec.</i></a> 28.&nbsp;März 2022,<span class="Abrufdatum"> abgerufen am 8.&nbsp;Dezember 2022</span> (amerikanisches Englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ARemote+Code+Execution&amp;rft.title=Remote+Code+Execution+%28RCE%29+%7C+Code+Injection+%7C+Learn+AppSec&amp;rft.description=Remote+Code+Execution+%28RCE%29+%7C+Code+Injection+%7C+Learn+AppSec&amp;rft.identifier=https%3A%2F%2Fwww.invicti.com%2Flearn%2Fremote-code-execution-rce%2F&amp;rft.date=2022-03-28&amp;rft.language=en-US">&nbsp;</span></span>
</li>
<li id="cite_note-3"><span class="mw-cite-backlink"><a href="#cite_ref-3">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://owasp.org/www-community/attacks/Code_Injection"><i>Code Injection | OWASP Foundation.</i></a><span class="Abrufdatum"> Abgerufen am 8.&nbsp;Dezember 2022</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ARemote+Code+Execution&amp;rft.title=Code+Injection+%7C+OWASP+Foundation&amp;rft.description=Code+Injection+%7C+OWASP+Foundation&amp;rft.identifier=https%3A%2F%2Fowasp.org%2Fwww-community%2Fattacks%2FCode_Injection&amp;rft.language=en">&nbsp;</span></span>
</li>
<li id="cite_note-4"><span class="mw-cite-backlink"><a href="#cite_ref-4">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.checkpoint.com/cyber-hub/cyber-security/what-is-remote-code-execution-rce/"><i>What is Remote Code Execution (RCE)?</i></a><span class="Abrufdatum"> Abgerufen am 8.&nbsp;Dezember 2022</span> (amerikanisches Englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ARemote+Code+Execution&amp;rft.title=What+is+Remote+Code+Execution+%28RCE%29%3F&amp;rft.description=What+is+Remote+Code+Execution+%28RCE%29%3F&amp;rft.identifier=https%3A%2F%2Fwww.checkpoint.com%2Fcyber-hub%2Fcyber-security%2Fwhat-is-remote-code-execution-rce%2F&amp;rft.language=en-US">&nbsp;</span></span>
</li>
<li id="cite_note-5"><span class="mw-cite-backlink"><a href="#cite_ref-5">↑</a></span> <span class="reference-text"><span class="cite">Vickie Li: <a rel="nofollow" class="external text" href="https://medium.com/swlh/hacking-java-deserialization-7625c8450334"><i>Hacking Java Deserialization.</i></a> In: <i>The Startup.</i> 13.&nbsp;Januar 2020,<span class="Abrufdatum"> abgerufen am 9.&nbsp;Dezember 2022</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ARemote+Code+Execution&amp;rft.title=Hacking+Java+Deserialization&amp;rft.description=Hacking+Java+Deserialization&amp;rft.identifier=https%3A%2F%2Fmedium.com%2Fswlh%2Fhacking-java-deserialization-7625c8450334&amp;rft.creator=Vickie+Li&amp;rft.date=2020-01-13&amp;rft.language=en">&nbsp;</span></span>
</li>
<li id="cite_note-6"><span class="mw-cite-backlink"><a href="#cite_ref-6">↑</a></span> <span class="reference-text"><span class="cite">baeldung: <a rel="nofollow" class="external text" href="https://www.baeldung.com/cs/type-safety-programming"><i>Type Safety in Programming Languages | Baeldung on Computer Science.</i></a> 13.&nbsp;Juli 2022,<span class="Abrufdatum"> abgerufen am 9.&nbsp;Dezember 2022</span> (amerikanisches Englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ARemote+Code+Execution&amp;rft.title=Type+Safety+in+Programming+Languages+%7C+Baeldung+on+Computer+Science&amp;rft.description=Type+Safety+in+Programming+Languages+%7C+Baeldung+on+Computer+Science&amp;rft.identifier=https%3A%2F%2Fwww.baeldung.com%2Fcs%2Ftype-safety-programming&amp;rft.creator=baeldung&amp;rft.date=2022-07-13&amp;rft.language=en-US">&nbsp;</span></span>
</li>
<li id="cite_note-7"><span class="mw-cite-backlink"><a href="#cite_ref-7">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.invicti.com/learn/remote-code-execution-rce/"><i>Remote Code Execution (RCE) | Code Injection | Learn AppSec.</i></a> 28.&nbsp;März 2022,<span class="Abrufdatum"> abgerufen am 8.&nbsp;Dezember 2022</span> (amerikanisches Englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ARemote+Code+Execution&amp;rft.title=Remote+Code+Execution+%28RCE%29+%7C+Code+Injection+%7C+Learn+AppSec&amp;rft.description=Remote+Code+Execution+%28RCE%29+%7C+Code+Injection+%7C+Learn+AppSec&amp;rft.identifier=https%3A%2F%2Fwww.invicti.com%2Flearn%2Fremote-code-execution-rce%2F&amp;rft.date=2022-03-28&amp;rft.language=en-US">&nbsp;</span></span>
</li>
<li id="cite_note-8"><span class="mw-cite-backlink"><a href="#cite_ref-8">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.checkpoint.com/cyber-hub/cyber-security/what-is-remote-code-execution-rce/"><i>What is Remote Code Execution (RCE)?</i></a><span class="Abrufdatum"> Abgerufen am 8.&nbsp;Dezember 2022</span> (amerikanisches Englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ARemote+Code+Execution&amp;rft.title=What+is+Remote+Code+Execution+%28RCE%29%3F&amp;rft.description=What+is+Remote+Code+Execution+%28RCE%29%3F&amp;rft.identifier=https%3A%2F%2Fwww.checkpoint.com%2Fcyber-hub%2Fcyber-security%2Fwhat-is-remote-code-execution-rce%2F&amp;rft.language=en-US">&nbsp;</span></span>
</li>
</ol></div><!--htdig_noindex--><div><div class="zim-footer">
Dieser Artikel wurde von <a class="external text" title="Zuletzt bearbeitet am 2024-07-04" href="https://de.wikipedia.org/wiki/?title=Remote_Code_Execution&amp;oldid=246476321">Wikipedia</a> herausgegeben. Der Text ist unter <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.de">Creative Commons Attribution-Share Alike 4.0</a> verfügbar, sofern nicht anders angegeben. Für die Mediendateien können zusätzliche Bedingungen gelten.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>

</body></html>