⚠️ Mögliche Auswirkung auf Patientensicherheit

Betroffene Einrichtungen

🏥 Krankenhaus🏨 Fachklinik🏃 Rehaklinik🏡 Pflegeheim🔬 Labor🏢 Ambulantes Zentrum

Bereich

IT-InfrastrukturCloud-DiensteKIS-SoftwareLIS / RIS / PACS
Beschreibung

Esri Portal for ArcGIS in Versionen bis einschließlich 12.1 erlaubt unauthentifizierten Angreifern aus dem Netz den Zugriff auf eine kritische API-Funktion ohne jegliche Authentifizierung. Im Gesundheitswesen wird ArcGIS z. B. für Standort- und Infrastrukturplanung eingesetzt; bei Kopplung an interne Systeme besteht das Risiko von Datenverlust oder unbefugtem Zugriff auf Patientendaten. Der CVSS-Score von 9.8 erfordert sofortige Netzwerksegmentierung und zeitnahe Aktualisierung der betroffenen Installation.

Handlungsempfehlung

1 Sofort prüfen, ob Esri Portal for ArcGIS im eigenen Netz betrieben wird (Windows/Linux/Kubernetes) und Version feststellen – falls ≤12.1, umgehend isolieren oder Internetzugang sperren.

2. Netzwerkseitigen Zugriff auf die ArcGIS-Portal-API durch Firewall-Regeln auf autorisierte interne IP-Ranges beschränken, bis ein Patch eingespielt ist.

3. Update auf die von Esri bereitgestellte gepatchte Version (>12.1) zeitnah einspielen; Esri-Sicherheitsbulletin BUG-000xxxxxx als Referenz nutzen.

4. Logs des Portals und des vorgelagerten Webservers auf unauthenifizierte API-Zugriffe der letzten 90 Tage prüfen (Indikatoren: unbekannte IPs, ungewöhnliche GET/POST auf /arcgis/portaladmin/).

5. Kubernetes-Deployments zusätzlich auf korrekte Network Policies und RBAC-Konfiguration prüfen, um laterale Bewegung im Cluster zu verhindern.

🔒

Weitere konkrete Handlungsschritte für Ihre IT-Abteilung
sind ISMShield AI Kunden vorbehalten.

Jetzt freischalten →
Regulatorische Einordnung

NIS2-Relevanz: •••    B3S: •••    ISG: ••ˆ    Meldepflicht DE: ja

🔒

Regulatorische Einordnung (NIS2, B3S, ISG, nDSG)
nur für ISMShield AI Kunden.

Details freischalten →