⚠️ Mögliche Auswirkung auf Patientensicherheit

Betroffene Einrichtungen

🏥 Krankenhaus🏨 Fachklinik🏃 Rehaklinik🏡 Pflegeheim🔬 Labor🏢 Ambulantes Zentrum

Bereich

IT-InfrastrukturNetzwerk
Beschreibung

Eine Schwachstelle in SolarWinds Serv-U ermöglicht es nicht authentifizierten Angreifern, den Serv-U-Dienst durch speziell präparierte POST-Requests mit dem Header 'Content-Encoding: deflate' zum Absturz zu bringen. Da Serv-U häufig für Dateiübertragungen in Gesundheitseinrichtungen (z. B. Laborbefunde, Bilddaten) eingesetzt wird, kann ein Ausfall den Betrieb kritischer klinischer Prozesse beeinträchtigen. Die Schwachstelle ist im CISA-KEV-Katalog gelistet, was auf aktive Ausnutzung in der Praxis hindeutet.

Handlungsempfehlung

1 SolarWinds Serv-U sofort auf die aktuell gepatchte Version aktualisieren (Herstellerseite prüfen, Patch-Notes zu dieser CVE beachten).

2. Bis zum Patch-Einspielen: Serv-U-Dienst deaktivieren oder eingehende POST-Requests mit 'Content-Encoding: deflate' auf vorgelagerten Firewalls/WAF blockieren.

3. Prüfen, ob Serv-U intern für Dateiübertragungen kritischer Systeme (KIS, PACS, Labor) genutzt wird – bei Ausfall Notfallverfahren aktivieren.

4. Serv-U-Logs auf ungewöhnliche POST-Requests ohne Authentifizierung rückwirkend analysieren, um mögliche Ausnutzungsversuche zu erkennen.

5. Netzwerksegmentierung überprüfen: Serv-U-Server sollte nicht direkt aus dem Internet erreichbar sein – Zugang auf VPN-gesicherte Verbindungen beschränken.

🔒

Weitere konkrete Handlungsschritte für Ihre IT-Abteilung
sind ISMShield AI Kunden vorbehalten.

Jetzt freischalten →
Regulatorische Einordnung

NIS2-Relevanz: •••    B3S: •••    ISG: ••ˆ    Meldepflicht DE: ja

🔒

Regulatorische Einordnung (NIS2, B3S, ISG, nDSG)
nur für ISMShield AI Kunden.

Details freischalten →