⚠️ Mögliche Auswirkung auf Patientensicherheit

Betroffene Einrichtungen

🏥 Krankenhaus🏨 Fachklinik🏃 Rehaklinik🏡 Pflegeheim🔬 Labor🏢 Ambulantes Zentrum

Bereich

IT-InfrastrukturKIS-SoftwareLIS / RIS / PACSCloud-Dienste
Beschreibung

Eine kritische Schwachstelle in Microsoft SharePoint ermöglicht es einem nicht authentifizierten Angreifer, über das Netzwerk beliebigen Code auszuführen. Da SharePoint in vielen Gesundheitseinrichtungen als zentrales Dokumenten- und Kollaborationssystem – teils mit Anbindung an KIS oder andere klinische Systeme – betrieben wird, besteht ein erhebliches Risiko für Patientendaten und die Verfügbarkeit kritischer Prozesse. Die Schwachstelle wird laut CISA aktiv ausgenutzt und erfordert sofortige Maßnahmen.

Handlungsempfehlung

1 Sofort prüfen, ob Microsoft SharePoint on-premises oder SharePoint Online im Einsatz ist, und verfügbare Sicherheitspatches von Microsoft umgehend einspielen (Microsoft Security Update für die jeweilige SharePoint-Version installieren).

2. SharePoint-Server vom Internet isolieren bzw. externen Zugriff über WAF oder Reverse Proxy einschränken, bis der Patch eingespielt ist – insbesondere eingehende HTTP/HTTPS-Verbindungen auf nicht vertrauenswürdige Quellen blockieren.

3. Prüfen, ob SharePoint als Dokumentenablage für KIS, RIS oder PACS genutzt wird – bei Abhängigkeiten sofort Notfallbetriebsplan aktivieren und betroffene Systeme auf Kompromittierung untersuchen (Windows Event Logs, SharePoint ULS-Logs auf anomale Deserialisierungsaktivitäten prüfen).

4. Zugriffsberechtigungen auf SharePoint restriktiv überprüfen: Dienstkonten mit überhöhten Rechten (Farm Admin, Site Collection Admin) temporär deaktivieren oder auf Mindestrechte reduzieren.

5. Incident-Response einleiten: Indicators of Compromise (IoC) gemäß CISA-Meldung in SIEM/EDR-Lösung laden und rückwirkend auf Ausnutzungsversuche prüfen; bei Verdacht auf aktive Ausnutzung unverzüglich BSI/BACS/CERT.at informieren.

🔒

Weitere konkrete Handlungsschritte für Ihre IT-Abteilung
sind ISMShield AI Kunden vorbehalten.

Jetzt freischalten →
Regulatorische Einordnung

NIS2-Relevanz: •••    B3S: •••    ISG: ••ˆ    Meldepflicht DE: ja

🔒

Regulatorische Einordnung (NIS2, B3S, ISG, nDSG)
nur für ISMShield AI Kunden.

Details freischalten →