# Was ist Remote Code Execution (RCE)?

> Remote Code Execution (RCE) ist die Fähigkeit oder Auswirkung, mit der ein Angreifer Code oder Befehle seiner Wahl auf einem Zielsystem von einem anderen System oder Netzwerkstandort ausführen lässt.

- Kanonische URL: https://yellowcube.eu/de/glossary/remote-code-execution/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Der Code läuft in einem bestimmten Prozess-, Konto-, Container- oder Dienstkontext; der resultierende Zugriff und Schaden hängen daher von diesem Kontext und den umgebenden Sicherheitsgrenzen ab.

RCE kann viele Grundursachen haben, darunter Code- oder Command Injection, unsichere Deserialisierung, Speicherbeschädigung, gefährliche Dateiverarbeitung, exponierte Verwaltungsfunktionen oder eine Kette von Schwächen. Manche Fälle erfordern Authentifizierung, Benutzerinteraktion, eine bestimmte Konfiguration oder vorherigen Zugriff. RCE beschreibt das Ergebnis, nicht einen Schwächentyp.

### Wichtigste Punkte

- **Mögliche Wirkung:** Ausgeführter Code kann Daten lesen oder ändern, Dienste stören, einen weiteren Zugriffspfad schaffen oder auf verbundene Systeme wirken — jedoch nur innerhalb der Fähigkeiten des kompromittierten Kontexts und erreichbarer Abhängigkeiten.
- **Bewertung:** Betroffene Komponente, Angriffspfad, benötigten Zugriff, Interaktion, Privilegien, Ausführungskontext, Zuverlässigkeit, Mitigationen und beobachtete Beweise feststellen, bevor eine betriebliche Priorität zugewiesen wird.
- **Defensive Prioritäten:** Unnötige Exposition entfernen, validierte Korrekturen anwenden, Dienstprivilegien und ausgehenden Zugriff einengen, Workloads isolieren, Ausführungspfade überwachen und vermutete Ausnutzung als möglichen Vorfall untersuchen.
- **Wichtige Einschränkung:** RCE bedeutet nicht automatisch nicht authentifizierte Ausnutzung aus dem Internet, administrative Kontrolle, Persistenz oder vollständige Systemkompromittierung. Sandboxing, Least Privilege, Netzwerkkontrollen und andere Grenzen können die Auswirkung reduzieren, ohne die zugrunde liegende Schwäche zu korrigieren.

### Verwandte Begriffe

[Exploit](<https://yellowcube.eu/de/glossary/exploit/>) · [Schwachstelle](<https://yellowcube.eu/de/glossary/vulnerability/>) · [Buffer Overflow](<https://yellowcube.eu/de/glossary/buffer-overflow/>) · [Anwendungssicherheit](<https://yellowcube.eu/de/glossary/application-security/>) · [Remote Access Trojan (RAT)](<https://yellowcube.eu/de/glossary/remote-access-trojan/>)

### Quellen

[MITRE ATT&CK T1210: Exploitation of Remote Services](https://attack.mitre.org/techniques/T1210/) · [CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection')](https://cwe.mitre.org/data/definitions/77.html) · [CWE-502: Deserialization of Untrusted Data](https://cwe.mitre.org/data/definitions/502.html) · [CWE-787: Out-of-bounds Write](https://cwe.mitre.org/data/definitions/787.html)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

