⚠️ Mögliche Auswirkung auf Patientensicherheit

Betroffene Einrichtungen

🏥 Krankenhaus🏨 Fachklinik🏃 Rehaklinik🏡 Pflegeheim🔬 Labor🏢 Ambulantes Zentrum

Bereich

EndgeräteKIS-SoftwareLIS / RIS / PACS
Beschreibung

Eine kritische Use-After-Free-Schwachstelle in Adobe Acrobat erlaubt Angreifern die Ausführung beliebigen Codes auf betroffenen Endgeräten, was in Healthcare-Umgebungen Workstations mit KIS- oder PACS-Zugang gefährdet. Da Adobe Acrobat flächendeckend für Befundberichte, Arztbriefe und medizinische Dokumentation eingesetzt wird, ist das Risiko eines Patientendatenverlustes oder Systemausfalls realistisch. Die Schwachstelle ist in der CISA KEV-Liste erfasst und wird aktiv ausgenutzt, weshalb umgehender Handlungsbedarf besteht.

Handlungsempfehlung

1 Adobe Acrobat sofort auf die aktuell gepatchte Version aktualisieren (Adobe Security Bulletin prüfen, APSB-Patch einspielen).

2. Bis zum Patch-Rollout Adobe Acrobat in Applikations-Whitelisting oder Application Control sperren bzw. einschränken, insbesondere auf Systemen mit KIS/PACS-Anbindung.

3. Endpunkte mit Acrobat-Installation auf verdächtige Prozesse prüfen (z. B. via EDR/AV-Logs) – Use-After-Free wird aktiv für Code-Execution ausgenutzt.

4. PDF-Öffnung aus externen E-Mails temporär durch Quarantäne-Regeln im Mail-Gateway einschränken oder in geschützter Sandbox-Umgebung erzwingen.

5. Patch-Status in CMDB dokumentieren und betroffene Systeme (insbesondere Arzt-Workstations, Befundstationen, Scan-Clients) priorisiert nachverfolgen.

🔒

Weitere konkrete Handlungsschritte für Ihre IT-Abteilung
sind ISMShield AI Kunden vorbehalten.

Jetzt freischalten →
Regulatorische Einordnung

NIS2-Relevanz: •••    B3S: •••    ISG: ••ˆ    Meldepflicht DE: ja

🔒

Regulatorische Einordnung (NIS2, B3S, ISG, nDSG)
nur für ISMShield AI Kunden.

Details freischalten →