⚠️ Mögliche Auswirkung auf Patientensicherheit

Betroffene Einrichtungen

🏥 Krankenhaus🏨 Fachklinik🏃 Rehaklinik🏡 Pflegeheim🔬 Labor🏢 Ambulantes Zentrum

Bereich

EndgeräteIT-Infrastruktur
Beschreibung

Microsoft Internet Explorer weist eine Use-After-Free-Schwachstelle auf, die Angreifern die Remote-Ausfuehrung beliebigen Codes ermoeglicht. Da IE sich im End-of-Life-Status befindet, stehen keine Sicherheitsupdates mehr bereit, was das Risiko dauerhaft erhoeht. Einrichtungen im Gesundheitswesen muessen IE umgehend deaktivieren, da er haeufig noch in Altanwendungen (KIS, RIS, Medizingeraete-Webinterfaces) vorkommt und bei Kompromittierung Patientendaten und kritische Systeme gefaehrdet.

Handlungsempfehlung

1 Internet Explorer sofort auf allen Endgeraeten, Servern und Medizinsystemen identifizieren (z.B. via SCCM-Inventar oder Netzwerkscan).

2. IE deaktivieren oder deinstallieren: Gruppenrichtlinie 'Internet Explorer deaktivieren' ausrollen (GPO: DisableInternetExplorerApp) bzw. Feature 'Internet Explorer 11' unter Windows-Features abschalten.

3. Systeme identifizieren, die zwingend IE benoetigen (z.B. aeltere KIS/RIS-Webclients), und diese in isolierte Netzwerksegmente ohne Internetzugang verschieben bis zur Abloesung.

4. Browserwechsel zu Microsoft Edge (mit IE-Kompatibilitaetsmodus falls noetig) forcieren und Deployment dokumentieren.

5. Betroffene Systeme in der CMDB als EoL markieren und Abloeseplanung fuer IE-abhaengige Anwendungen einleiten.

🔒

Weitere konkrete Handlungsschritte für Ihre IT-Abteilung
sind ISMShield AI Kunden vorbehalten.

Jetzt freischalten →
Regulatorische Einordnung

NIS2-Relevanz: •••    B3S: •••    ISG: ••ˆ    Meldepflicht DE: ja

🔒

Regulatorische Einordnung (NIS2, B3S, ISG, nDSG)
nur für ISMShield AI Kunden.

Details freischalten →