Betroffene Einrichtungen
Bereich
Die ERP-Anwendung von PROG MIS enthält fest einprogrammierte Zugangsdaten (CVSS 9.8), die es unauthentifizierten Angreifern ermöglichen, sich remote einzuloggen, Quellcode einzusehen und Datenbank-Credentials auszulesen. Im Gesundheitswesen besteht dadurch ein erhebliches Risiko für den Verlust sensibler Patientendaten sowie die Kompromittierung nachgelagerter klinischer Systeme. Einrichtungen sollten die Anwendung sofort isolieren und auf aktive Ausnutzung untersuchen.
1 Sofort prüfen, ob PROG MIS ERP App im Einsatz ist – ggf. Hersteller PROG MIS direkt kontaktieren und Patch-Status erfragen.
2. ERP-Anwendung umgehend vom Netzwerk isolieren bzw. externen Zugriff über Firewall-Regeln blockieren, bis ein Patch verfügbar ist.
3. Datenbank-Zugangsdaten, die in der ERP-App hinterlegt sind, sofort rotieren und alle DB-Accounts auf unautorisierte Zugriffe prüfen.
4. Logfiles des ERP-Systems und der Datenbank auf verdächtige Logins und Datenzugriffe der letzten 90 Tage analysieren.
5. Hersteller auf verbindlichen Patch-Termin festlegen; bis dahin kompensatorische Kontrollen (z. B. Netzwerksegmentierung, WAF) implementieren.
NIS2-Relevanz: ••• B3S: ••• ISG: ••ˆ Meldepflicht DE: ja