⚠️ Mögliche Auswirkung auf Patientensicherheit

Betroffene Einrichtungen

🏥 Krankenhaus🏨 Fachklinik🏃 Rehaklinik🏡 Pflegeheim🔬 Labor🏢 Ambulantes Zentrum

Bereich

IT-InfrastrukturNetzwerkKIS-Software
Beschreibung

Eine SSRF-Schwachstelle in Cisco Unified Communications Manager erlaubt unauthentifizierten Angreifern, beliebige Dateien auf das Betriebssystem zu schreiben und anschließend Root-Rechte zu erlangen. Da Unified CM in vielen Krankenhäusern als zentrales Kommunikationssystem (Telefonie, Notfallkommunikation) eingesetzt wird, drohen bei Kompromittierung Ausfälle kritischer Kommunikationswege und potenziell Zugriff auf sensible Patientenkommunikation. Patches sollten umgehend eingespielt und der Zugriff auf die Managementoberfläche netzwerkseitig eingeschränkt werden.

Handlungsempfehlung

1 Cisco Security Advisory prüfen und verfügbare Patches für Unified CM und Unified CM SME sofort einspielen (cisco.com/security/advisories).

2. Netzwerkzugang zum Unified Communications Manager auf vertrauenswürdige interne Segmente beschränken – externe Erreichbarkeit über Firewall-Regeln sofort unterbinden.

3. Logs des Unified CM auf ungewöhnliche ausgehende HTTP/HTTPS-Anfragen (SSRF-Indikator) sowie verdächtige Datei-Writes auf dem Betriebssystem untersuchen.

4. Bis zur Verfügbarkeit eines Patches Workarounds aus dem Cisco Advisory umsetzen (z. B. Web-Interface-Zugang einschränken) und System auf Kompromittierung prüfen (Root-Escalation-Indikatoren).

5. Vorfall im Change-Management dokumentieren und bei aktivem Ausnutzungsnachweis BSI-Meldepflicht prüfen (NIS2/KRITIS).

🔒

Weitere konkrete Handlungsschritte für Ihre IT-Abteilung
sind ISMShield AI Kunden vorbehalten.

Jetzt freischalten →
Regulatorische Einordnung

NIS2-Relevanz: •••    B3S: •••    ISG: ••ˆ    Meldepflicht DE: ja

🔒

Regulatorische Einordnung (NIS2, B3S, ISG, nDSG)
nur für ISMShield AI Kunden.

Details freischalten →