In regelmäßigen Abständen erhält jede Software, mit der Sie arbeiten, Updates – so auch Ihr Content-Management-System. Was viele dabei vergessen: Neben Modernisierungen in Aussehen und Technologie geht es dabei vor allem um die Sicherheit des Systems.
Neue Funktionen, modernes Aussehen, praktischere Handhabung: Mit jedem Update erhalten gerade Content-Management-Systeme aus dem Open-Source-Sektor etliche Elemente, die auf Ideen einer kreativen Community basieren. Einer Community, die zum Großteil aus Menschen besteht, die ihr System täglich nutzen und allein deshalb motiviert sind, ihr Werkzeug mit jeder neuen Version besser und vielfältiger einsetzbar zu machen. In Versionsvorstellungen sind es dann regelmäßig genau diese Neuerungen, die im Mittelpunkt stehen, um zu zeigen welche Leistung die beteiligten Entwickler erbracht haben. Wobei ein wichtiger Faktor häufig in Vergessenheit gerät.
Denn bei all den modernen Designs und Features, die regelmäßig mit der Veröffentlichung einhergehen, gibt es auch kaum eine Version, mit der nicht auch Sicherheitslücken geschlossen werden.Die gewinnen jedoch häufig erst die Aufmerksamkeit der Website-Betreiber, wenn es zu spät ist und ein Exploit die eigene Website betrifft – obwohl viele Risiken bereits durch das vorvorletzte Update hätten geschlossen werden können.
Wie Risiken entstehen
Unabhängig von Art und Umfang der Daten, die auf einer Website zu holen sind, geraten Websites immer wieder in das Visier von Hackern, die durch einen Angriff an persönliche Daten der Nutzer kommen oder die Site mit Schadsoftware infizieren wollen – mit welchen Absichten auch immer. Dazu gibt es fast überall Mittel und Wege, denn im Alltag entsprechen Hacker schon längst nicht mehr der Vorstellung von Einzelpersonen, die im stillen Kämmerlein spezifische Angriffe auf ein definiertes, lohnenswertes Ziel planen. Vielmehr geschieht in der heutigen Zeit alles automatisiert, womit jede Seite früher oder später in den Fokus geraten kann – egal ob sie per se ein interessantes Ziel für Hacker ist oder nicht.
Was diese Entwicklung ein Stück weit unterstützt, ist die Tatsache, dass Websites in fast allen Sektoren seit vielen Jahren kaum noch individuell entwickelt werden, sondern auf Content-Management-Systemen basieren. Diese haben über die Jahre zwar stark an Qualität und damit auch an Attraktivität für Entwickler, Unternehmen und selbst sicherheitssensitive öffentliche Einrichtungen wie Krankenhäuser oder Behörden gewonnen, sind hierdurch aber mehr und mehr in den Fokus von Attacken gerückt. Denn: Wo viele Seiten über ein und dieselbe Basis laufen, ist die Chance groß, mit wenig Aufwand viel Schaden anzurichten. Umso wichtiger ist damit auch der Stellenwert von Sicherheit und gerade auch von Updates in diesem Bereich geworden.
Generell gilt – genau wie im Bereich proprietärer Software: Systeme, über die viele Millionen Live-Sites online sind, gelten bei Hackern als beliebtere Angriffsziele als all jene Systeme, die nur kleinere Zielgruppen ansprechen. Gleichzeitig lässt sich aber sagen, dass durch dieses Wissen auch innerhalb der Communities eine Menge passiert, Sicherheitslücken üblicherweise schnell gefunden und gemeldet und noch schneller über Updates abgesichert werden, sodass Zero-Day-Exploits mehr und mehr verhindert werden können. Was der Seitenbetreiber letztlich daraus macht, liegt dennoch bei ihm.

Kommentare