Betroffene Einrichtungen
Bereich
In Craft CMS wurde eine aktiv ausgenutzte Code-Injection-Schwachstelle bekannt, die es einem nicht authentifizierten Angreifer erlaubt, beliebigen Code auf dem betroffenen Server auszuführen. Wird Craft CMS im Gesundheitsbereich als Web-CMS, Patientenportal oder für interne Kommunikation eingesetzt, besteht ein erhebliches Risiko für Datenverlust und Systemkompromittierung. Sofortige Aktualisierung und temporäre Netzsegmentierung der betroffenen Instanzen sind dringend empfohlen.
1 Sofort prüfen, ob Craft CMS im eigenen Netz betrieben wird (intern oder als Cloud-Instanz) und Version ermitteln – verfügbare Sicherheitsupdates umgehend einspielen.
2. Craft CMS-Instanzen bis zum Patching vom Internet isolieren bzw. Zugang auf interne Netze beschränken (WAF-Regeln, IP-Whitelisting).
3. Server-Logs auf verdächtige Aktivitäten (unbekannte Prozesse, Remote-Code-Execution-Indikatoren) prüfen und SIEM-Alarme für betroffene Systeme schärfen.
4. Falls Craft CMS als Webportal für Patientenkommunikation, Intranet oder Datenaustausch genutzt wird, Datenschutzbeauftragten informieren und möglichen Datenverlust prüfen.
5. Hersteller-Advisory und CISA KEV-Eintrag beobachten; Patch-Stand dokumentieren und in ISMS/Patchmanagement-Prozess aufnehmen.
NIS2-Relevanz: ••• B3S: ••• ISG: ••ˆ Meldepflicht DE: ja