Betroffene Einrichtungen
Bereich
Eine Integer-Overflow-Schwachstelle in Apple tvOS, macOS, Safari, iPadOS und watchOS erlaubt Angreifern durch manipulierte Webinhalte die Ausführung beliebigen Codes auf betroffenen Geräten. Im Krankenhaus sind insbesondere iPads in der Pflege, Mac-Workstations mit KIS-/PACS-Zugriff sowie mobile Endgeräte des klinischen Personals gefährdet. Da die Schwachstelle aktiv ausgenutzt wird (CISA KEV), besteht dringender Handlungsbedarf und ggf. Meldepflicht für KRITIS-Einrichtungen.
1 Alle Apple-Geräte (MacBooks, iPads, iPhones, Apple Watches) sofort auf aktuelle Firmware/OS-Version aktualisieren (tvOS, macOS, Safari, iPadOS, watchOS).
2. Safari-Browser auf allen Mac-Endgeräten im klinischen Umfeld deaktivieren oder durch alternativen Browser ersetzen, bis der Patch eingespielt ist.
3. Bestandsaufnahme aller Apple-Geräte im Netzwerk durchführen – insbesondere iPads in der Pflege/Visite und Macs in Radiologie (PACS-Workstations) und Labor.
4. Web-Browsing auf medizinischen Workstations mittels Proxy/Firewall auf zugelassene URLs beschränken, um Exploitversuche über präparierte Webseiten zu unterbinden.
5. SIEM/EDR auf ungewöhnliche Prozessaktivitäten auf Apple-Endgeräten prüfen und Geräte mit kritischen Funktionen (KIS-Zugriff, PACS) bis zum Patchen vom produktiven Netz isolieren, sofern möglich.
NIS2-Relevanz: ••• B3S: ••• ISG: ••ˆ Meldepflicht DE: ja