⚠️ Mögliche Auswirkung auf Patientensicherheit

Betroffene Einrichtungen

🏥 Krankenhaus🏨 Fachklinik🏃 Rehaklinik🏡 Pflegeheim🔬 Labor🏢 Ambulantes Zentrum

Bereich

IT-InfrastrukturCloud-DiensteKIS-SoftwareLIS / RIS / PACS
Beschreibung

In der KI-Workflow-Plattform Langflow besteht eine kritische Code-Injection-Schwachstelle, die es Angreifern ermöglicht, ohne Authentifizierung beliebigen Code auszuführen und öffentliche Flows zu manipulieren. Die Schwachstelle wird laut CISA bereits aktiv ausgenutzt, was für Gesundheitseinrichtungen ein unmittelbares Risiko darstellt, insbesondere wenn Langflow in klinische Datenprozesse oder KI-gestützte Anwendungen integriert ist. Betroffene Systeme sind sofort zu isolieren und zu patchen.

Handlungsempfehlung

1 Prüfen ob Langflow im eigenen Netz oder in Cloud-Umgebungen betrieben wird – ggf. sofort vom Netz trennen bis ein Patch verfügbar ist.

2. Öffentlich erreichbare Langflow-Instanzen sofort hinter Authentifizierungsproxy oder Firewall-Regel isolieren (Zugriff nur aus internen Netzen erlauben).

3. Langflow auf die neueste verfügbare Version aktualisieren und Release-Notes auf den Fix für die Code-Injection-Schwachstelle prüfen.

4. Log-Dateien der Langflow-Instanz auf unauthenifizierte Zugriffe und unbekannte Flow-Ausführungen untersuchen (Zeitraum mindestens 90 Tage rückwirkend).

5. Falls Langflow in KI-gestützten klinischen Workflows (z.B. Dokumentenverarbeitung, LLM-Integration mit KIS/LIS) eingesetzt wird, betroffene Schnittstellen bis zur Härtung deaktivieren.

🔒

Weitere konkrete Handlungsschritte für Ihre IT-Abteilung
sind ISMShield AI Kunden vorbehalten.

Jetzt freischalten →
Regulatorische Einordnung

NIS2-Relevanz: •••    B3S: •••    ISG: ••ˆ    Meldepflicht DE: ja

🔒

Regulatorische Einordnung (NIS2, B3S, ISG, nDSG)
nur für ISMShield AI Kunden.

Details freischalten →