⚠️ Mögliche Auswirkung auf Patientensicherheit

Betroffene Einrichtungen

🏥 Krankenhaus🏨 Fachklinik🏃 Rehaklinik🏡 Pflegeheim🔬 Labor🏢 Ambulantes Zentrum

Bereich

IT-InfrastrukturEndgeräte
Beschreibung

Eine kritische Schwachstelle in Ivanti Endpoint Manager (EPM) erlaubt es nicht authentifizierten Angreifern aus der Ferne, gespeicherte Zugangsdaten (Credentials) aus dem System auszulesen. Da EPM zentral Endgeräte im Netzwerk verwaltet, kann ein erfolgreicher Angriff zur vollständigen Kompromittierung der IT-Infrastruktur führen, was in Krankenhäusern den Betrieb kritischer Systeme wie KIS oder PACS gefährden kann. Die Schwachstelle ist im CISA KEV-Katalog als aktiv ausgenutzt gelistet, weshalb umgehender Handlungsbedarf besteht.

Handlungsempfehlung

1 Ivanti EPM sofort auf die aktuell gepatchte Version aktualisieren (Hersteller-Advisory prüfen und verfügbaren Patch einspielen).

2. Netzwerkzugang zum EPM-Server auf vertrauenswürdige Segmente beschränken (Firewall-Regeln prüfen, externen Zugriff blockieren).

3. Gespeicherte Credentials im EPM-System als kompromittiert betrachten: alle hinterlegten Dienstkonten-Passwörter umgehend rotieren.

4. Log-Dateien des EPM-Servers auf unberechtigte Zugriffsversuche und ungewöhnliche Anfragen rückwirkend analysieren (mind. 30 Tage).

5. Prüfen, ob EPM-Dienste über das Internet erreichbar sind; falls ja, sofortige Isolation oder Abschaltung bis zur Einspielung des Patches.

🔒

Weitere konkrete Handlungsschritte für Ihre IT-Abteilung
sind ISMShield AI Kunden vorbehalten.

Jetzt freischalten →
Regulatorische Einordnung

NIS2-Relevanz: •••    B3S: •••    ISG: ••ˆ    Meldepflicht DE: ja

🔒

Regulatorische Einordnung (NIS2, B3S, ISG, nDSG)
nur für ISMShield AI Kunden.

Details freischalten →