⚠️ Mögliche Auswirkung auf Patientensicherheit

Betroffene Einrichtungen

🏥 Krankenhaus🏨 Fachklinik🏃 Rehaklinik🏡 Pflegeheim🔬 Labor🏢 Ambulantes Zentrum

Bereich

KIS-SoftwareIT-Infrastruktur
Beschreibung

Das Management System von PROG MIS enthält eine kritische Schwachstelle (CVSS 9.8), die es unauthentifizierten Angreifern ermöglicht, eine spezifische Seite aufzurufen und dabei Datenbankzugangsdaten im Klartext zu erhalten. Dies gefährdet potenziell alle darüber angebundenen klinischen Daten und Patienteninformationen erheblich. Einrichtungen, die dieses System einsetzen, müssen sofort den Netzwerkzugang einschränken und Zugangsdaten rotieren.

Handlungsempfehlung

1 Sofort prüfen, ob PROG MIS Management System im Einsatz ist und betroffene Version identifizieren

2. Öffentlichen Zugang zur betroffenen Seite sofort per Firewall-Regel oder WAF blockieren, bis ein Patch verfügbar ist

3. Datenbankzugangsdaten (Account und Passwort) aus dem exponierten System umgehend ändern und rotieren

4. Logs auf unautorisierte Zugriffe auf die betroffene Seite prüfen und mögliche Kompromittierung der Datenbank bewerten

5. Hersteller PROG MIS kontaktieren und auf verfügbaren Sicherheitspatch warten bzw. Systemabschaltung erwägen

🔒

Weitere konkrete Handlungsschritte für Ihre IT-Abteilung
sind ISMShield AI Kunden vorbehalten.

Jetzt freischalten →
Regulatorische Einordnung

NIS2-Relevanz: •••    B3S: •••    ISG: ••ˆ    Meldepflicht DE: ja

🔒

Regulatorische Einordnung (NIS2, B3S, ISG, nDSG)
nur für ISMShield AI Kunden.

Details freischalten →