⚠️ Mögliche Auswirkung auf Patientensicherheit

Betroffene Einrichtungen

🏥 Krankenhaus🏨 Fachklinik🏃 Rehaklinik🏡 Pflegeheim🔬 Labor🏢 Ambulantes Zentrum

Bereich

EndgeräteKIS-SoftwareLIS / RIS / PACS
Beschreibung

Eine Integer-Overflow-Schwachstelle in Apple tvOS, macOS, Safari, iPadOS und watchOS erlaubt Angreifern durch manipulierte Webinhalte die Ausführung beliebigen Codes auf betroffenen Geräten. Im Krankenhaus sind insbesondere iPads in der Pflege, Mac-Workstations mit KIS-/PACS-Zugriff sowie mobile Endgeräte des klinischen Personals gefährdet. Da die Schwachstelle aktiv ausgenutzt wird (CISA KEV), besteht dringender Handlungsbedarf und ggf. Meldepflicht für KRITIS-Einrichtungen.

Handlungsempfehlung

1 Alle Apple-Geräte (MacBooks, iPads, iPhones, Apple Watches) sofort auf aktuelle Firmware/OS-Version aktualisieren (tvOS, macOS, Safari, iPadOS, watchOS).

2. Safari-Browser auf allen Mac-Endgeräten im klinischen Umfeld deaktivieren oder durch alternativen Browser ersetzen, bis der Patch eingespielt ist.

3. Bestandsaufnahme aller Apple-Geräte im Netzwerk durchführen – insbesondere iPads in der Pflege/Visite und Macs in Radiologie (PACS-Workstations) und Labor.

4. Web-Browsing auf medizinischen Workstations mittels Proxy/Firewall auf zugelassene URLs beschränken, um Exploitversuche über präparierte Webseiten zu unterbinden.

5. SIEM/EDR auf ungewöhnliche Prozessaktivitäten auf Apple-Endgeräten prüfen und Geräte mit kritischen Funktionen (KIS-Zugriff, PACS) bis zum Patchen vom produktiven Netz isolieren, sofern möglich.

🔒

Weitere konkrete Handlungsschritte für Ihre IT-Abteilung
sind ISMShield AI Kunden vorbehalten.

Jetzt freischalten →
Regulatorische Einordnung

NIS2-Relevanz: •••    B3S: •••    ISG: ••ˆ    Meldepflicht DE: ja

🔒

Regulatorische Einordnung (NIS2, B3S, ISG, nDSG)
nur für ISMShield AI Kunden.

Details freischalten →