{"id":31951,"date":"2026-09-16T14:07:14","date_gmt":"2026-09-16T12:07:14","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=31951"},"modified":"2026-09-09T14:10:06","modified_gmt":"2026-09-09T12:10:06","slug":"wibu-systems-wird-cve-numbering-authority-und-kann-kuenftig-eigene-cve-ids-vergeben","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=31951","title":{"rendered":"Wibu-Systems wird CVE Numbering Authority und kann k\u00fcnftig eigene CVE-IDs vergeben"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Wibu-Systems ist dem globalen Common Vulnerabilities and Exposures (CVE)-Programm beigetreten und seit dem 25. August 2026 als CVE Numbering Authority (CNA) anerkannt. Als CNA kann das Unternehmen k\u00fcnftig eigenst\u00e4ndig CVE-IDs f\u00fcr Schwachstellen in seinen Produkten vergeben und entsprechende CVE-Eintr\u00e4ge ver\u00f6ffentlichen. Betroffen ist insbesondere CodeMeter, die Technologie von Wibu-Systems f\u00fcr Softwareschutz, sichere Lizenzierung und Integrit\u00e4tsschutz. Die neue Rolle soll die standardisierte Erkennung von Schwachstellen direkt in die bestehenden Sicherheitsprozesse des Unternehmens integrieren. Wibu-Systems ist als CNA der ENISA-Root zugeordnet, wodurch die Europ\u00e4ische Agentur f\u00fcr Cybersicherheit (ENISA) direkter Ansprechpartner des Unternehmens im Rahmen des CVE-Programms ist.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"589\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/09\/WIBU-PR_CVE_CMYK_PRINT-1024x589.webp\" alt=\"\" class=\"wp-image-31932\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/09\/WIBU-PR_CVE_CMYK_PRINT-1024x589.webp 1024w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/09\/WIBU-PR_CVE_CMYK_PRINT-300x173.webp 300w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/09\/WIBU-PR_CVE_CMYK_PRINT-768x442.webp 768w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/09\/WIBU-PR_CVE_CMYK_PRINT.webp 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Quelle: WIBU Systems<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Bedeutung f\u00fcr CodeMeter<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">CodeMeter dient als zentrale Plattform zum Schutz von Software und digitalem geistigem Eigentum vor Reverse Engineering, Piraterie, unbefugter Nutzung und Manipulation. Die Technologie vereint Code-Verschl\u00fcsselung, Integrit\u00e4tsschutz, sichere Schl\u00fcsselverwaltung, Zugriffskontrolle und Lizenzdurchsetzung f\u00fcr Desktop-Anwendungen, Cloud-Dienste, Embedded-Ger\u00e4te und industrielle Systeme. Da CodeMeter fester Bestandteil der Produkte und Gesch\u00e4ftsmodelle vieler Kunden ist, sieht Wibu-Systems ein konsequentes Schwachstellenmanagement \u00fcber den gesamten Produktlebenszyklus hinweg als notwendig an. Die eindeutige Identifizierung, Bewertung, Behebung und koordinierte Offenlegung von Schwachstellen soll die in CodeMeter integrierten Schutzmechanismen erg\u00e4nzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Alvaro Forero, Leiter des Product Security Incident Response Teams (PSIRT) bei Wibu-Systems, erkl\u00e4rt, die Sicherheit der eigenen Technologie und der professionelle Umgang mit potenziellen Schwachstellen seien zentrale Bestandteile des Mehrwerts f\u00fcr Kunden. Als CVE Numbering Authority k\u00f6nne das Unternehmen CVE-IDs nun direkt in den etablierten Prozess zur Behandlung von Schwachstellen integrieren. Das schaffe f\u00fcr Kunden, Wissenschaftler, Produktteams und weitere Experten eine pr\u00e4zise und weltweit anerkannte Referenz und erleichtere die koordinierte Kommunikation bei Sicherheitsproblemen.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Direkte Vergabe statt externer Anfrage<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das CVE-Programm bietet ein international anerkanntes System zur einheitlichen Identifizierung, Beschreibung und Klassifizierung \u00f6ffentlich bekannter Cybersicherheitsl\u00fccken. Jede Schwachstelle erh\u00e4lt eine eindeutige CVE-ID, die in Herstellerhinweisen, Schwachstellendatenbanken, Sicherheitstools und Kundenprozessen verwendet werden kann. Als CNA ist Wibu-Systems innerhalb seines festgelegten Zust\u00e4ndigkeitsbereichs k\u00fcnftig selbst daf\u00fcr verantwortlich, zu pr\u00fcfen, ob eine gemeldete Schwachstelle die CVE-Kriterien erf\u00fcllt, die entsprechende ID zu vergeben sowie den zugeh\u00f6rigen Eintrag zu erstellen und zu pflegen. CVE-IDs m\u00fcssen damit nicht mehr bei einer anderen CNA angefragt werden, und ihre Vergabe ist enger mit der technischen Analyse durch das PSIRT und die zust\u00e4ndigen Produktteams verkn\u00fcpft.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vom Bericht zur koordinierten Offenlegung<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Rolle als CNA ist in den bestehenden Prozess f\u00fcr Schwachstellenmanagement eingebettet: Wibu-Systems nimmt Meldungen zu seinen Produkten entgegen, analysiert und bewertet sie, koordiniert Behebung und Offenlegung und ver\u00f6ffentlicht anschlie\u00dfend Sicherheitshinweise. Je nach Art der Schwachstelle k\u00f6nnen diese Hinweise betroffene und korrigierte Produktversionen, den Schweregrad sowie empfohlene Gegenma\u00dfnahmen nennen. Der CVE-Eintrag liefert dabei die standardisierte Kennung und eine knappe Beschreibung f\u00fcr das gesamte Cybersicherheits\u00f6kosystem, w\u00e4hrend der Sicherheitshinweis von Wibu-Systems den produktspezifischen technischen Kontext liefert, den Kunden zur Einsch\u00e4tzung ihrer Betroffenheit ben\u00f6tigen. Diese Kombination soll es dem Unternehmen erm\u00f6glichen, unterschiedliche Bewertungen je nach Komponente, Version, Lizenzcontainer oder Angriffsvektor transparent darzustellen, ohne die technische Komplexit\u00e4t auf eine einzelne ID oder einen Schweregrad zu reduzieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Direkter Link: <a href=\"https:\/\/www.wibu.com\/\">Wibu-Systems | Software Protection, Software Licensing, Access Protection, Document Protection &#8211; Wibu-Systems<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wibu-Systems ist dem globalen Common Vulnerabilities and Exposures (CVE)-Programm beigetreten und seit dem 25. August 2026 als CVE Numbering Authority (CNA) anerkannt. Als CNA kann das Unternehmen k\u00fcnftig eigenst\u00e4ndig CVE-IDs f\u00fcr Schwachstellen in seinen Produkten vergeben und entsprechende CVE-Eintr\u00e4ge ver\u00f6ffentlichen. Betroffen ist insbesondere CodeMeter, die Technologie von Wibu-Systems f\u00fcr Softwareschutz, sichere Lizenzierung und Integrit\u00e4tsschutz. Die neue Rolle soll die standardisierte Erkennung von Schwachstellen direkt in die bestehenden Sicherheitsprozesse des Unternehmens integrieren. Wibu-Systems ist als CNA der ENISA-Root zugeordnet, wodurch die Europ\u00e4ische Agentur f\u00fcr Cybersicherheit (ENISA) direkter Ansprechpartner des Unternehmens im Rahmen des CVE-Programms ist.<\/p>\n","protected":false},"author":1,"featured_media":31932,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[37],"tags":[19203,2645,2644,26716],"class_list":["post-31951","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security","tag-codemeter","tag-cybersicherheit","tag-schwachstellenmanagement","tag-wibusystems"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/31951","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=31951"}],"version-history":[{"count":1,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/31951\/revisions"}],"predecessor-version":[{"id":31953,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/31951\/revisions\/31953"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/31932"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=31951"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=31951"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=31951"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}