⚠️ Mögliche Auswirkung auf Patientensicherheit

Betroffene Einrichtungen

🏥 Krankenhaus🏨 Fachklinik🏃 Rehaklinik🏡 Pflegeheim🔬 Labor🏢 Ambulantes Zentrum

Bereich

EndgeräteKIS-SoftwareLIS / RIS / PACSCloud-Dienste
Beschreibung

Eine kritische Use-after-free-Schwachstelle im GPU-Prozess von Google Chrome (vor Version 150.0.7871.47) ermöglicht es einem Angreifer, der bereits den Renderer-Prozess kompromittiert hat, via präparierter HTML-Seite aus der Browser-Sandbox auszubrechen und potenziell das Hostsystem zu übernehmen. Im Gesundheitswesen ist dies besonders kritisch, da Chrome auf klinischen Arbeitsplätzen häufig für den Zugriff auf KIS, PACS und Webportale mit Patientendaten genutzt wird. Ein sofortiges Update aller betroffenen Systeme ist zwingend erforderlich.

Handlungsempfehlung

1 Google Chrome auf Version 150.0.7871.47 oder neuer aktualisieren – sofort auf allen Endgeräten (Windows, macOS, Linux) per WSUS, SCCM oder Gruppenrichtlinie ausrollen.

2. Browserbasierte Zugriffe auf KIS, PACS, RIS und Webportale (z. B. Patientenakten, Laborsysteme) bis zum Patch als erhöhtes Risiko einstufen und Zugriffslogs prüfen.

3. Endgeräte in klinischen Bereichen (Pflegestationen, Radiologie, Labore) bevorzugt patchen, da dort sensible Patientendaten verarbeitet werden und ein Sandbox-Escape direkten Systemzugang ermöglichen könnte.

4. In der Zwischenzeit Chrome-Prozesse durch Endpoint-Protection überwachen (EDR-Alerting auf verdächtige Kindprozesse von chrome.exe) und auffällige Aktivitäten sofort isolieren.

5. Prüfen, ob Chrome in Medizingeräte-Terminals oder Thin Clients eingesetzt wird (z. B. PACS-Viewer, Befundworkstations) und diese priorisiert patchen bzw. Hersteller kontaktieren.

🔒

Weitere konkrete Handlungsschritte für Ihre IT-Abteilung
sind ISMShield AI Kunden vorbehalten.

Jetzt freischalten →
Regulatorische Einordnung

NIS2-Relevanz: •••    B3S: •••    ISG: ••ˆ    Meldepflicht DE: ja

🔒

Regulatorische Einordnung (NIS2, B3S, ISG, nDSG)
nur für ISMShield AI Kunden.

Details freischalten →