⚠️ Mögliche Auswirkung auf Patientensicherheit

Betroffene Einrichtungen

🏥 Krankenhaus🏨 Fachklinik🏃 Rehaklinik🏡 Pflegeheim🔬 Labor🏢 Ambulantes Zentrum

Bereich

Cloud-DiensteKIS-SoftwareIT-Infrastruktur
Beschreibung

Eine kritische Schwachstelle (CVSS 10.0) in IBM Langflow OSS ermöglicht Angreifern das vollständige Auslesen und Manipulieren aller Flows, Datenbankinhalte und Secrets sowie die Ausführung von persistentem Code über öffentliche Flows. Für Healthcare-Einrichtungen, die Langflow in KI- oder Datenintegrationsprojekten nutzen, besteht das Risiko einer Kompromittierung von Patientendaten und angebundenen Systemen. Sofortige Isolation betroffener Instanzen und Rotation aller exponierten Zugangsdaten sind dringend erforderlich.

Handlungsempfehlung

1 Sofort prüfen, ob IBM Langflow OSS (Version 1.0.0–1.9.3) im Haus eingesetzt wird – ggf. in KI/Workflow-Projekten oder Datenintegrationspipelines.

2. Langflow-Instanzen umgehend vom Netz trennen oder per Firewall-Regel sämtlichen externen Zugriff blockieren, bis ein Patch verfügbar ist.

3. Alle Secrets (API-Keys, Zugangsdaten), die dem Langflow-Prozess zugänglich waren, als kompromittiert betrachten und sofort rotieren – insbesondere KIS/LIS-Schnittstellenkonten.

4. Audit-Logs der Langflow-Instanz auf unbekannte Flows, geänderten `tool_code` oder ungewöhnliche API-Aufrufe untersuchen (Indicator of Compromise-Analyse).

5. Hersteller und CERT-Meldestellen kontaktieren; sobald ein offizieller Patch erscheint, diesen priorisiert einspielen und Patch-Stand dokumentieren.

🔒

Weitere konkrete Handlungsschritte für Ihre IT-Abteilung
sind ISMShield AI Kunden vorbehalten.

Jetzt freischalten →
Regulatorische Einordnung

NIS2-Relevanz: •••    B3S: •••    ISG: ••ˆ    Meldepflicht DE: ja

🔒

Regulatorische Einordnung (NIS2, B3S, ISG, nDSG)
nur für ISMShield AI Kunden.

Details freischalten →