/// EIGENE DATEN · TÄGLICH AKTUALISIERT
Wie lange dauert es, bis eine Lücke ausgenutzt wird
18.7% der ausgenutzten Schwachstellen wurden bereits angegriffen, bevor die Welt von ihnen wusste. Keine Schätzung: eine Auszählung über 3064 Fälle mit beiden Daten.
3064mit beiden Daten
3066im Katalog der ausgenutzten
499mit Ransomware verbunden
19von Sensoren gesehen, 30 Tage
Von der Veröffentlichung zur ersten Ausnutzung
Neu erfasste Ausnutzung, nach Monat
neue Fälle von Sensoren bestätigt
Wen es trifft
Die Hersteller, die im Katalog ausgenutzter Schwachstellen am häufigsten vorkommen.
- Microsoft429
- Cisco119
- Apple106
- Adobe90
- Google75
- Apache63
- Oracle58
- D-Link51
- Linux46
- Fortinet40
Wie diese Zahlen zu lesen sind
- Das Ausnutzungsdatum ist der Zeitpunkt der Erfassung, nicht des Angriffsbeginns. Es ist eine Obergrenze: die Lücke wurde bis dahin bereits ausgenutzt, möglicherweise früher.
- Die Grundgesamtheit wählt sich selbst aus. Es sind ausschließlich Schwachstellen, von denen bekannt ist, dass sie ausgenutzt werden.
- Die Monatszahlen decken die letzten 730 Tage ab. Davor sind die Daten konstruktionsbedingt unvollständig, nicht weil es weniger Angriffe gab.
Ausnutzungsdaten: VulnCheck KEV und der CISA-KEV-Katalog. Veröffentlichungsdaten: NVD.
Diese Daten zitieren
Aktualisiert am
Sie dürfen diese Zahlen mit Quellenangabe weiterverwenden. Vorgeschlagene Formulierung:
CyberWorldOps, «Wie lange dauert es, bis eine Lücke ausgenutzt wird», 16. Aug. 2026. https://cyberworldops.eu/de/cve/analysis
Veröffentlicht unter CC BY 4.0: frei verwendbar, auch kommerziell, mit Nennung von CyberWorldOps.
Aktiv ausgenutzte Schwachstellen · Ausgenutzt, noch nicht im CISA-Katalog