⚠️ Mögliche Auswirkung auf Patientensicherheit

Betroffene Einrichtungen

🏥 Krankenhaus🏨 Fachklinik🏃 Rehaklinik🏡 Pflegeheim🔬 Labor🏢 Ambulantes Zentrum

Bereich

EndgeräteKIS-SoftwareLIS / RIS / PACSCloud-Dienste
Beschreibung

Eine kritische Schwachstelle (CVSS 10.0) in Google Chrome vor Version 150.0.7871.47 erlaubt einem Angreifer, der den Renderer-Prozess kompromittiert hat, über eine manipulierte HTML-Seite aus der Browser-Sandbox auszubrechen. In Krankenhäusern und Gesundheitseinrichtungen ist Chrome weit verbreitet für den Zugriff auf KIS, PACS und webbasierte klinische Anwendungen, wodurch Patientendaten und kritische Systeme gefährdet sein können. Ein sofortiges Update aller betroffenen Endgeräte ist zwingend erforderlich.

Handlungsempfehlung

1 Google Chrome auf Version 150.0.7871.47 oder neuer sofort auf allen Endgeräten (Windows, macOS, Linux) aktualisieren – Patch ist verfügbar.

2. Chrome-Updates zentral per Gruppenrichtlinie (GPO) oder Endpoint-Management (z. B. SCCM/Intune) erzwingen und Versionsstand auditieren.

3. Workstations mit Zugang zu KIS, PACS, RIS oder anderen klinischen Webanwendungen priorisieren – dort besteht erhöhtes Risiko durch Sandbox-Escape.

4. Temporär den Einsatz von Chrome auf klinisch kritischen Systemen (KIS-Terminals, PACS-Workstations) auf Nur-Intranet-Zugriff beschränken, bis Patch ausgerollt ist.

5. Sicherheitsvorfall-Monitoring aktivieren: Auf IOCs für Renderer-Kompromittierungen und ungewöhnliche Browserprozesse achten (EDR-Regeln prüfen/anpassen).

🔒

Weitere konkrete Handlungsschritte für Ihre IT-Abteilung
sind ISMShield AI Kunden vorbehalten.

Jetzt freischalten →
Regulatorische Einordnung

NIS2-Relevanz: •••    B3S: •••    ISG: ••ˆ    Meldepflicht DE: ja

🔒

Regulatorische Einordnung (NIS2, B3S, ISG, nDSG)
nur für ISMShield AI Kunden.

Details freischalten →