⚠️ Mögliche Auswirkung auf Patientensicherheit

Betroffene Einrichtungen

🏥 Krankenhaus🏨 Fachklinik🏃 Rehaklinik🏡 Pflegeheim🔬 Labor🏢 Ambulantes Zentrum

Bereich

EndgeräteKIS-SoftwareLIS / RIS / PACS
Beschreibung

Eine kritische Sicherheitslücke in Microsoft Office Excel ermöglicht Angreifern die vollständige Übernahme eines Systems, sobald ein Benutzer eine manipulierte Excel-Datei öffnet. Im Gesundheitswesen sind insbesondere Arbeitsplätze mit Zugang zu KIS, LIS oder Patientendaten gefährdet, da ein erfolgreicher Angriff Datenverlust oder Systemausfall verursachen kann. Die Schwachstelle wird aktiv ausgenutzt (CISA KEV), weshalb sofortiges Patchen und Netzwerksegmentierung höchste Priorität haben.

Handlungsempfehlung

1 Alle verfügbaren Microsoft Office Sicherheitsupdates sofort über WSUS/SCCM auf allen Endgeräten und Servern ausrollen und Patchstatus überprüfen.

2. Öffnen von Excel-Dateien aus unbekannten oder externen Quellen per Gruppenrichtlinie (GPO) einschränken – Protected View für externe Dateien erzwingen und Makros deaktivieren.

3. E-Mail-Gateway-Filter verschärfen: Excel-Anhänge (.xlsx, .xls, .xlsm) aus externen Quellen blockieren oder in Quarantäne verschieben bis Patch ausgerollt ist.

4. Endpunkt-Schutzlösungen (EDR/AV) auf aktuelle Signaturen prüfen und Alerting für verdächtige Office-Prozesse (z. B. Excel spawnt cmd.exe) aktivieren.

5. Systeme mit KIS/LIS/RIS-Anbindung priorisiert patchen, da ein kompromittierter Arbeitsplatz Zugriff auf Patientendaten ermöglichen kann – Vorfallsprotokoll bereithalten.

🔒

Weitere konkrete Handlungsschritte für Ihre IT-Abteilung
sind ISMShield AI Kunden vorbehalten.

Jetzt freischalten →
Regulatorische Einordnung

NIS2-Relevanz: •••    B3S: •••    ISG: ••ˆ    Meldepflicht DE: ja

🔒

Regulatorische Einordnung (NIS2, B3S, ISG, nDSG)
nur für ISMShield AI Kunden.

Details freischalten →