⚠️ Mögliche Auswirkung auf Patientensicherheit

Betroffene Einrichtungen

🏥 Krankenhaus🏨 Fachklinik🏃 Rehaklinik🏡 Pflegeheim🔬 Labor🏢 Ambulantes Zentrum

Bereich

IT-InfrastrukturKIS-SoftwareLIS / RIS / PACS
Beschreibung

Eine Schwachstelle in SolarWinds Web Help Desk ermöglicht es Angreifern, über den AjaxProxy unserialisierte Daten einzuschleusen und dadurch beliebige Befehle auf dem Host-System auszuführen. Da Web Help Desk häufig zentral im IT-Betrieb von Gesundheitseinrichtungen eingesetzt wird, besteht ein erhebliches Risiko für den Ausfall kritischer Systeme wie KIS oder PACS. Die Schwachstelle ist im CISA-KEV-Katalog als aktiv ausgenutzt gelistet und erfordert sofortigen Handlungsbedarf.

Handlungsempfehlung

1 SolarWinds Web Help Desk sofort auf die neueste gepatchte Version aktualisieren (Hersteller-Advisory prüfen und Patch einspielen).

2. AjaxProxy-Endpunkt bis zur Patchinstallation durch Firewall-Regeln oder WAF-Richtlinien vom Netzwerk isolieren bzw. deaktivieren, sofern nicht betriebsnotwendig.

3. Netzwerkzugang zu Web Help Desk auf autorisierte interne Netzsegmente beschränken – kein direkter Internetzugang erlaubt.

4. Logs der Web Help Desk Instanz auf verdächtige Aktivitäten (ungewöhnliche Deserialisierungsaufrufe, Remote-Code-Execution-Indikatoren) retrospektiv prüfen.

5. Incident-Response-Prozess einleiten: Systemintegritätsprüfung durchführen und bei Kompromittierungsverdacht das System isolieren sowie KRITIS-Meldepflichten prüfen.

🔒

Weitere konkrete Handlungsschritte für Ihre IT-Abteilung
sind ISMShield AI Kunden vorbehalten.

Jetzt freischalten →
Regulatorische Einordnung

NIS2-Relevanz: •••    B3S: •••    ISG: ••ˆ    Meldepflicht DE: ja

🔒

Regulatorische Einordnung (NIS2, B3S, ISG, nDSG)
nur für ISMShield AI Kunden.

Details freischalten →