Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1405

Zero-Day-Schwachstelle

Geprüft vonCybersecurity entrepreneur & security researcher

Was ist Zero-Day-Schwachstelle?

Zero-Day-SchwachstelleEine Sicherheitslücke, die dem Hersteller zum Zeitpunkt ihrer Entdeckung oder Ausnutzung unbekannt ist oder für die noch kein Patch existiert.


Die Zero-Day-Schwachstelle trägt ihren Namen, weil Verteidiger bei ihrem Auftauchen „null Tage" hatten, um einen Fix vorzubereiten. Solche Lücken sind hochbegehrt: Regierungen, Exploit-Broker und kriminelle Gruppen zahlen sechs- und siebenstellige Summen für funktionierende Exploits, und APT-Akteure nutzen sie für verdeckte Einbrüche.

Zwei Fälle zeigen das Spektrum. Stuxnet (2010) verkettete vier zuvor unbekannte Windows-Zero-Days — darunter die LNK-Verknüpfungslücke CVE-2010-2568 — um sich offline zu verbreiten und iranische Uran-Zentrifugen zu sabotieren. FORCEDENTRY (CVE-2021-30860), von Apple im September 2021 gepatcht, war ein Zero-Click-Integer-Overflow im CoreGraphics-Bildparser, mit dem die Pegasus-Software der NSO Group iPhones ganz ohne Nutzerinteraktion kompromittierte. Die Threat Analysis Group von Google hat in den letzten Jahren eine Rekordzahl von in freier Wildbahn ausgenutzten Zero-Days erfasst, die meisten in Browsern, mobilen Betriebssystemen und Security-Appliances.

Die Verteidigung gegen Zero-Days stützt sich auf gestaffelte Kontrollen: Exploit-Mitigationen (ASLR, CFG/CET, Sandboxing), verhaltensbasierte EDR/XDR-Erkennung von Post-Exploitation-Aktivitäten, Netzwerksegmentierung, virtuelles Patchen via WAF/IPS und schnelle koordinierte Offenlegung, sobald Forscher die Lücken finden. Sobald ein Hersteller einen Fix ausliefert, wird die Lücke zu einer N-Day-Schwachstelle — weiterhin gefährlich, bis alle gepatcht haben.

flowchart LR
  A[Fehler existiert, Hersteller ahnungslos] --> B[Angreifer entdeckt ihn]
  B --> C[Bewaffnung zu einem Exploit]
  C --> D[Ausnutzung in freier Wildbahn]
  D --> E[Hersteller erfaehrt von Angriffen]
  E --> F[Patch veroeffentlicht]
  F --> G[Jetzt eine N-Day-Schwachstelle]

Beispiele

  1. 01

    Stuxnet nutzte mehrere Windows-Zero-Days gegen iranische Zentrifugen.

  2. 02

    CVE-2023-23397 — Outlook-NTLM-Zero-Day, ausgenutzt von der mit Russland verbundenen Gruppe APT28.

Häufige Fragen

Was ist Zero-Day-Schwachstelle?

Eine Sicherheitslücke, die dem Hersteller zum Zeitpunkt ihrer Entdeckung oder Ausnutzung unbekannt ist oder für die noch kein Patch existiert. Es gehört zur Kategorie Schwachstellen der Cybersicherheit.

Was bedeutet Zero-Day-Schwachstelle?

Eine Sicherheitslücke, die dem Hersteller zum Zeitpunkt ihrer Entdeckung oder Ausnutzung unbekannt ist oder für die noch kein Patch existiert.

Wie schützt man sich gegen Zero-Day-Schwachstelle?

Schutzmaßnahmen gegen Zero-Day-Schwachstelle kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für Zero-Day-Schwachstelle?

Übliche alternative Bezeichnungen: 0-Day-Schwachstelle, Zero-Day-Lücke.

Verwandte Begriffe

Siehe auch