⚠️ Mögliche Auswirkung auf Patientensicherheit

Betroffene Einrichtungen

🏥 Krankenhaus🏨 Fachklinik🏃 Rehaklinik🏡 Pflegeheim🔬 Labor🏢 Ambulantes Zentrum

Bereich

IT-InfrastrukturKIS-SoftwareCloud-Dienste
Beschreibung

In xszyou Fay 4.3.1 wurde eine kritische Schwachstelle zur Remote-Codeausführung (RCE) im MCP-STDIO-Server-Management identifiziert. Ein nicht authentifizierter, entfernter Angreifer kann über die öffentlich exponierte MCP-Management-Schnittstelle beliebige Befehle und Parameter konfigurieren und diese anschließend im Kontext des Fay-Dienstes auf dem Server ausführen – der CVSS-Score von 9.8 unterstreicht die maximale Kritikalität. Sofern Fay als KI-basierter Assistent- oder Automatisierungsdienst in einer Gesundheitseinrichtung betrieben wird, könnte ein erfolgreicher Angriff zur vollständigen Kompromittierung des betroffenen Servers führen, was je nach Netzwerksegmentierung auch kritische Systeme wie KIS oder PACS gefährden kann. Angesichts der trivialen Ausnutzbarkeit ohne Authentifizierung ist umgehend zu handeln: Die Schnittstelle ist sofort zu isolieren und ein Herstellerpatch bzw. eine Konfigurationsmaßnahme zu implementieren.

Handlungsempfehlung

1 Öffentlich exponierte MCP-Management-Schnittstelle von Fay 4.3.1 sofort vom Netzwerk trennen bzw. durch Firewall-Regeln vollständig blockieren, da die Schwachstelle über das öffentlich erreichbare Interface ausgenutzt wird.

2. Prüfen, ob Fay-Instanzen im Klinikumfeld betrieben werden und ob der MCP-STDIO-Server aktiv konfiguriert ist – betroffene Systeme bis zur Verfügbarkeit eines Patches isolieren.

3. Logs des Fay-Dienstes auf verdächtige MCP-Konfigurationsänderungen und unbekannte Befehlsausführungen untersuchen, um mögliche bereits erfolgte Kompromittierungen zu erkennen.

4. Zugriff auf die MCP-Management-Oberfläche auf ausschließlich vertrauenswürdige, interne IP-Adressen beschränken und starke Authentifizierung erzwingen, sofern ein vollständiges Abschalten nicht sofort möglich ist.

5. Vorfall gemäß internem Incident-Response-Prozess dokumentieren und – bei KRITIS-Einstufung der Einrichtung – Meldepflichten gegenüber BSI (DE) bzw. BACS (CH) und CERT.at (AT) prüfen.

🔒

Weitere konkrete Handlungsschritte für Ihre IT-Abteilung
sind ISMShield AI Kunden vorbehalten.

Jetzt freischalten →
Regulatorische Einordnung

NIS2-Relevanz: •••    B3S: •••    ISG: ••ˆ    Meldepflicht DE: ja

🔒

Regulatorische Einordnung (NIS2, B3S, ISG, nDSG)
nur für ISMShield AI Kunden.

Details freischalten →