Security

Wibu-Systems wird CVE Numbering Authority und kann künftig eigene CVE-IDs vergeben

Wibu-Systems ist dem globalen Common Vulnerabilities and Exposures (CVE)-Programm beigetreten und seit dem 25. August 2026 als CVE Numbering Authority (CNA) anerkannt. Als CNA kann das Unternehmen künftig eigenständig CVE-IDs für Schwachstellen in seinen Produkten vergeben und entsprechende CVE-Einträge veröffentlichen. Betroffen ist insbesondere CodeMeter, die Technologie von Wibu-Systems für Softwareschutz, sichere Lizenzierung und Integritätsschutz. Die neue Rolle soll die standardisierte Erkennung von Schwachstellen direkt in die bestehenden Sicherheitsprozesse des Unternehmens integrieren. Wibu-Systems ist als CNA der ENISA-Root zugeordnet, wodurch die Europäische Agentur für Cybersicherheit (ENISA) direkter Ansprechpartner des Unternehmens im Rahmen des CVE-Programms ist.

Quelle: WIBU Systems

Bedeutung für CodeMeter

CodeMeter dient als zentrale Plattform zum Schutz von Software und digitalem geistigem Eigentum vor Reverse Engineering, Piraterie, unbefugter Nutzung und Manipulation. Die Technologie vereint Code-Verschlüsselung, Integritätsschutz, sichere Schlüsselverwaltung, Zugriffskontrolle und Lizenzdurchsetzung für Desktop-Anwendungen, Cloud-Dienste, Embedded-Geräte und industrielle Systeme. Da CodeMeter fester Bestandteil der Produkte und Geschäftsmodelle vieler Kunden ist, sieht Wibu-Systems ein konsequentes Schwachstellenmanagement über den gesamten Produktlebenszyklus hinweg als notwendig an. Die eindeutige Identifizierung, Bewertung, Behebung und koordinierte Offenlegung von Schwachstellen soll die in CodeMeter integrierten Schutzmechanismen ergänzen.

Alvaro Forero, Leiter des Product Security Incident Response Teams (PSIRT) bei Wibu-Systems, erklärt, die Sicherheit der eigenen Technologie und der professionelle Umgang mit potenziellen Schwachstellen seien zentrale Bestandteile des Mehrwerts für Kunden. Als CVE Numbering Authority könne das Unternehmen CVE-IDs nun direkt in den etablierten Prozess zur Behandlung von Schwachstellen integrieren. Das schaffe für Kunden, Wissenschaftler, Produktteams und weitere Experten eine präzise und weltweit anerkannte Referenz und erleichtere die koordinierte Kommunikation bei Sicherheitsproblemen.

Direkte Vergabe statt externer Anfrage

Das CVE-Programm bietet ein international anerkanntes System zur einheitlichen Identifizierung, Beschreibung und Klassifizierung öffentlich bekannter Cybersicherheitslücken. Jede Schwachstelle erhält eine eindeutige CVE-ID, die in Herstellerhinweisen, Schwachstellendatenbanken, Sicherheitstools und Kundenprozessen verwendet werden kann. Als CNA ist Wibu-Systems innerhalb seines festgelegten Zuständigkeitsbereichs künftig selbst dafür verantwortlich, zu prüfen, ob eine gemeldete Schwachstelle die CVE-Kriterien erfüllt, die entsprechende ID zu vergeben sowie den zugehörigen Eintrag zu erstellen und zu pflegen. CVE-IDs müssen damit nicht mehr bei einer anderen CNA angefragt werden, und ihre Vergabe ist enger mit der technischen Analyse durch das PSIRT und die zuständigen Produktteams verknüpft.

Vom Bericht zur koordinierten Offenlegung

Die Rolle als CNA ist in den bestehenden Prozess für Schwachstellenmanagement eingebettet: Wibu-Systems nimmt Meldungen zu seinen Produkten entgegen, analysiert und bewertet sie, koordiniert Behebung und Offenlegung und veröffentlicht anschließend Sicherheitshinweise. Je nach Art der Schwachstelle können diese Hinweise betroffene und korrigierte Produktversionen, den Schweregrad sowie empfohlene Gegenmaßnahmen nennen. Der CVE-Eintrag liefert dabei die standardisierte Kennung und eine knappe Beschreibung für das gesamte Cybersicherheitsökosystem, während der Sicherheitshinweis von Wibu-Systems den produktspezifischen technischen Kontext liefert, den Kunden zur Einschätzung ihrer Betroffenheit benötigen. Diese Kombination soll es dem Unternehmen ermöglichen, unterschiedliche Bewertungen je nach Komponente, Version, Lizenzcontainer oder Angriffsvektor transparent darzustellen, ohne die technische Komplexität auf eine einzelne ID oder einen Schweregrad zu reduzieren.

Direkter Link: Wibu-Systems | Software Protection, Software Licensing, Access Protection, Document Protection – Wibu-Systems

Datenschutz-Übersicht

Diese Website verwendet Cookies, damit wir Ihnen die bestmögliche Benutzererfahrung bieten können. Cookie-Informationen werden in Ihrem Browser gespeichert und führen Funktionen aus, wie das Wiedererkennen von Ihnen, wenn Sie auf unsere Website zurückkehren, und hilft unserem Team zu verstehen, welche Abschnitte der Website für Sie am interessantesten und nützlichsten sind.