Weakness of an asset or control that can be exploited by one or more threats.
Cyberbedrohung, die auf Schwächen oder Fehler in Informatikmitteln zurückzuführen ist.
Ciberminaccia riconducibile a punti deboli o errori nei mezzi informatici.
Cybermenace due à des failles ou à des erreurs dans les moyens informatiques (a). Faille de sécurité pouvant affecter un logiciel, un système d’information ou encore un composant matériel qui peut servir de porte d’entrée pour des acteurs malveillants s’ils parviennent à l’exploiter (b).
2025-05-08T09:25:18.4911810Z
https://www.termdat.bk.admin.ch/entry/482215
ISO/IEC 27000:2018, Information technology — Security techniques — Information security management systems — Overview and vocabulary, 3.77
ISO/IEC 27000:2018, Technologies de l'information — Techniques de sécurité — Systèmes de management de la sécurité de l'information — Vue d'ensemble et vocabulaire, 3.77
UNI CEI EN ISO/IEC 27000:2020, Tecnologie informatiche — Tecniche di sicurezza — Sistemi di gestione per la sicurezza delle informazioni — Panoramica e vocabolario, 3.77
Informationssicherheitsgesetz, Art. 5 Bst. g (SR 128, Stand 2025-04)
Das Ausnutzen von Schwachstellen ist eine der häufigsten Vorgehensweisen bei Cyberangriffen.
The exploitation of vulnerabilities is one of the most frequently used cyberattack methods. They can concern software vulnerabilities, design vulnerabilities or poorly configured protection (default passwords).
EXP: Software-Schwachstelle, Design-Schwachstelle oder schlecht konfigurierter Schutz (Standardpasswörter)
EXP: falla di sicurezza nel software o nel design, oppure protezione configurata male (password standard)
USG: privilégié, officiel; EXP: les vulnérabilités sont généralement corrigées lors des mises à jour ou par des correctifs publiés par les éditeurs
nach NCSC, Cyberbedrohungen > Schwachstelle ([Internet, 2024-10-15](https://www.ncsc.admin.ch/ncsc/de/home/cyberbedrohungen/schwachstelle.html))
secondo NCSC, Ciberminacce > Falla di sicurezza ([Internet, 2024-10-15](https://www.ncsc.admin.ch/ncsc/it/home/cyberbedrohungen/schwachstelle.html))
(EXP) Le CyberDico, "Vulnérabilité" ([Internet, 2025-05-08](https://cyber.gouv.fr/le-cyberdico#V))
ISO/IEC 27000:2018, Information technology — Security techniques — Information security management systems — Overview and vocabulary, 3.77
Informationssicherheitsgesetz, Art. 5 Bst. g (SR 128, Stand 2025-04)
LF Sicurezza delle informazioni, art. 5 lett. g (RS 128, stato 2025-04)
(a) LF Sécurité de l'information, art. 5 let. g (RS 128, état 2025-04); (b) d'après Le CyberDico, "Vulnérabilité" ([Internet, 2025-05-08](https://cyber.gouv.fr/le-cyberdico#V))