# Exploit

**Was ist ein Exploit?**

Ein Exploit ist der Code, der eine Schwachstelle tatsächlich ausnutzt. Die Schwachstelle ist der Fehler im Programm. Der Exploit ist das Werkzeug, das daraus einen Zugang macht.

Die Unterscheidung ist für die Einschätzung des Risikos wichtig. Eine bekannte Schwachstelle, für die kein Exploit im Umlauf ist, wird selten angegriffen. Sobald ein funktionierender Exploit öffentlich verfügbar ist, ändert sich die Lage, weil dann auch Angreifer ohne eigene Kenntnisse damit arbeiten können.

Aus diesem Grund reicht es nicht, Schwachstellen nur nach ihrem Schweregrad zu sortieren. Eine mittelschwere Lücke, die aktiv ausgenutzt wird, ist dringender als eine kritische Lücke, für die es kein Werkzeug gibt.

Praktisch bedeutet das: Systeme, die aus dem Internet erreichbar sind, brauchen ihre Updates zuerst. Dort liegt der kürzeste Weg zwischen einem veröffentlichten Exploit und Ihrem Betrieb.

## Verwandte Begriffe
- [Schwachstelle und Schwachstellenanalyse](https://vetosec.at/it-sicherheit/schwachstelle/)
- [Zero-Day-Lücke](https://vetosec.at/it-sicherheit/zero-day/)
- [Patch-Management und Updates](https://vetosec.at/it-sicherheit/patch-management/)
- [Schwachstellenscan](https://vetosec.at/it-sicherheit/schwachstellenscan/)

## Quelle
https://vetosec.at/it-sicherheit/exploit/ (vetosec, angriffe)
