Betroffene Einrichtungen
Bereich
Der Cisco Secure Firewall Management Center (FMC) enthält ein hartcodiertes Passwort, das einem nicht authentifizierten, entfernten Angreifer ermöglicht, sich über ein niedrig privilegiertes Konto anzumelden und auf sensible Daten innerhalb der betroffenen Systeme zuzugreifen. Da das Passwort im Produkt fest eingebettet ist, kann es durch Nutzer nicht geändert werden und stellt damit eine dauerhaft ausnutzbare Hintertür dar. Das FMC wird in Gesundheitseinrichtungen typischerweise als zentrale Verwaltungskomponente für Netzwerk-Firewalls eingesetzt und kontrolliert den Datenverkehr zwischen klinischen Segmenten, Medizingerätenetzwerken und administrativen Netzen; ein erfolgreicher Angriff kann daher Netzwerkschutzmaßnahmen unterlaufen und den Zugang zu Patientendaten sowie kritischen Systemen wie KIS oder PACS gefährden. Angesichts der aktiven Aufnahme in den CISA Known Exploited Vulnerabilities-Katalog ist umgehender Handlungsbedarf gegeben; betroffene Einrichtungen sollten das verfügbare Sicherheitsupdate von Cisco prioritär einspielen und den Managementzugang zum FMC bis dahin strikt absichern.
1 Cisco Firewall Management Center (FMC) sofort auf den von Cisco bereitgestellten Patch-Stand aktualisieren: Cisco-Advisory prüfen und verfügbares Sicherheitsupdate für die eingesetzte FMC-Version einspielen, das das hartcodierte Passwort entfernt bzw. ungültig macht.
2. Netzwerkzugang zum FMC-Managementinterface auf dedizierte, strikt beschränkte Management-Netze limitieren und externen Zugriff aus dem Internet sowie aus klinischen Nutzernetzen durch Firewall-Regeln unterbinden.
3. Alle Authentifizierungsversuche und Logins am FMC rückwirkend auf verdächtige Aktivitäten (unbekannte Accounts, ungewöhnliche Zugriffszeiten) prüfen und forensisch sichern.
4. Bestandsaufnahme aller im DACH-Klinikumfeld betriebenen Cisco FMC-Instanzen durchführen und Patch-Status zentral dokumentieren; verantwortliche IT-Sicherheitsbeauftragte informieren.
5. Temporäre Kompensationsmaßnahme: Netzwerksegmentierung verstärken und Monitoring/Alerting für ungewöhnliche Logins am FMC aktivieren, bis der Patch vollständig ausgerollt ist.
NIS2-Relevanz: ••• B3S: ••• ISG: ••ˆ Meldepflicht DE: ja