Wie lange dauert es, bis eine Lücke ausgenutzt wird
Neue Einträge in CISA KEV in den letzten 30 Tagen
Beobachtungszeitraum: 1. Sept. 2026 – 1. Okt. 2026
Schwachstellen
43Mediane Tage von der NVD-Veröffentlichung bis zum KEV-Eintrag
20Produkte in den jüngsten Einträgen
- Citrix / NetScaler3
- JFrog / Artifactory3
- Linux / Kernel3
- MikroTik / RouterOS3
- Check Point / Multiple Products2
- Google / Chromium V82
- Microsoft / Windows2
- SonicWall / SMA1000 Appliances2
- Acronis / Backup1
- Adobe / Commerce and Magento1
Umfang und Grenzen
Methode: ein von CyberWorldOps gespeicherter Datensatz pro CVE, ausgewählt nach dem CISA-KEV-Aufnahmedatum im angegebenen gleitenden Zeitraum. Produktnamen stammen von CISA. Der Abstand verwendet das NVD-Veröffentlichungsdatum und das KEV-Aufnahmedatum; er misst weder den Beginn der Ausnutzung noch die Behebungszeit. Fehlende Daten und negative Abstände werden vom Median ausgeschlossen. Diese Stichprobe ist keine Rangliste der Produktsicherheit.
Gültige Datumspaare: 31 · Fehlende Veröffentlichungsdaten: 0 · KEV-Einträge vor der NVD-Veröffentlichung: 12
CISA KEV · NVD18.3% der ausgenutzten Schwachstellen wurden bereits angegriffen, bevor die Welt von ihnen wusste. Keine Schätzung: eine Auszählung über 3238 Fälle mit beiden Daten.
Von der Veröffentlichung zur ersten Ausnutzung
- vor der Veröffentlichung59418,3 %
- am selben Tag53416,5 %
- binnen 7 Tagen1745,4 %
- binnen 30 Tagen2056,3 %
- binnen eines Jahres77824 %
- über ein Jahr95329,4 %
Neu erfasste Ausnutzung, nach Monat
Daten erkunden
| Monat | neue Fälle | von Sensoren bestätigt |
|---|---|---|
| Oktober 25 | 105 | 59 |
| November 25 | 68 | 49 |
| Dezember 25 | 58 | 35 |
| Januar 26 | 73 | 42 |
| Februar 26 | 86 | 35 |
| März 26 | 83 | 35 |
| April 26 | 102 | 54 |
| Mai 26 | 87 | 17 |
| Juni 26 | 76 | 24 |
| Juli 26 | 75 | 20 |
| August 26 | 116 | 34 |
| September 26 | 151 | 64 |
Wen es trifft
Die Hersteller, die im Katalog ausgenutzter Schwachstellen am häufigsten vorkommen.
- Microsoft441
- Cisco123
- Apple107
- Adobe92
- Google78
- Apache67
- Oracle60
- Linux55
- D-Link53
- Fortinet42
Wie diese Zahlen zu lesen sind
- Das Ausnutzungsdatum ist der Zeitpunkt der Erfassung, nicht des Angriffsbeginns. Es ist eine Obergrenze: die Lücke wurde bis dahin bereits ausgenutzt, möglicherweise früher.
- Die Grundgesamtheit wählt sich selbst aus. Es sind ausschließlich Schwachstellen, von denen bekannt ist, dass sie ausgenutzt werden.
- Die Monatszahlen decken die letzten 730 Tage ab. Davor sind die Daten konstruktionsbedingt unvollständig, nicht weil es weniger Angriffe gab.
Ausnutzungsdaten: VulnCheck KEV und der CISA-KEV-Katalog. Veröffentlichungsdaten: NVD.
Diese Daten zitieren
Aktualisiert am
Sie dürfen diese Zahlen mit Quellenangabe weiterverwenden. Vorgeschlagene Formulierung:
CyberWorldOps, «Wie lange dauert es, bis eine Lücke ausgenutzt wird», 1. Okt. 2026. https://cyberworldops.eu/de/cve/analysis
Veröffentlicht unter CC BY 4.0: frei verwendbar, auch kommerziell, mit Nennung von CyberWorldOps.
Aktiv ausgenutzte Schwachstellen · Ausgenutzt, noch nicht im CISA-Katalog