Betroffene Einrichtungen
Bereich
Das Hospital Queuing Management von Advantech weist eine kritische Schwachstelle auf, die unauthentifizierten Angreifern aus der Ferne den Zugriff auf interne API-Dokumentation ermöglicht. Über diese Dokumentation können Angreifer weitere Angriffsvektoren identifizieren und sensible Systemstrukturen ausspähen. Da Patientendaten und Betriebsabläufe im Krankenhausalltag betroffen sein können, besteht ein erhöhtes Risiko für Datenschutzverletzungen und betriebliche Störungen.
1 Sofort prüfen, ob Advantech Hospital Queuing Management im Einsatz ist und betroffene URL-Endpunkte identifizieren
2. Zugriff auf die betroffene API-Dokumentations-URL über Firewall-Regeln oder WAF sperren, bis ein Patch verfügbar ist
3. Netzwerksegmentierung überprüfen: Queuing-System darf nicht aus dem Internet oder ungesicherten Netzsegmenten erreichbar sein
4. Advantech-Support kontaktieren und auf verfügbare Patches oder Workarounds prüfen (Herstellerbulletin anfordern)
5. Zugriffslogs auf die betroffene URL rückwirkend auswerten, um mögliche unbefugte Zugriffe auf API-Dokumentation zu erkennen
NIS2-Relevanz: ••• B3S: ••• ISG: ••ˆ Meldepflicht DE: ja