Betroffene Einrichtungen

🏥 Krankenhaus🏨 Fachklinik🏃 Rehaklinik🏡 Pflegeheim🔬 Labor🏢 Ambulantes Zentrum

Bereich

NetzwerkIT-Infrastruktur
Beschreibung

Eine Path-Traversal-Schwachstelle in Ubiquiti UniFi OS erlaubt Angreifern mit Netzwerkzugang, auf Systemdateien zuzugreifen und potenziell Konten zu kompromittieren. UniFi-Produkte werden im Gesundheitswesen häufig als WLAN- und Netzwerk-Controller eingesetzt, weshalb ein erfolgreicher Angriff die gesamte Netzwerkinfrastruktur gefährden kann. Ein sofortiger Firmware-Update sowie die Einschränkung des Management-Zugriffs sind dringend empfohlen.

Handlungsempfehlung

1 Alle Ubiquiti UniFi OS-Geräte (Controller, Dream Machine, Cloud Key) sofort auf die neueste Firmware-Version aktualisieren.

2. Netzwerkzugang zu UniFi-Management-Oberflächen auf vertrauenswürdige Admin-Hosts per Firewall-Regel einschränken (kein Zugriff aus dem Patientennetz).

3. Logs des UniFi-Controllers auf ungewöhnliche Zugriffsmuster oder Pfad-Traversal-Versuche (z. B. '../'-Sequenzen in HTTP-Logs) prüfen.

4. Management-VLANs für Netzwerkinfrastruktur konsequent vom klinischen Netz und dem Internet trennen.

5. Inventar aller eingesetzten UniFi-Geräte im DACH-Standort erstellen und Patch-Status dokumentieren (relevant für NIS2-Nachweispflicht).

🔒

Weitere konkrete Handlungsschritte für Ihre IT-Abteilung
sind ISMShield AI Kunden vorbehalten.

Jetzt freischalten →
Regulatorische Einordnung

NIS2-Relevanz: •••    B3S: •••    ISG: ••ˆ    Meldepflicht DE: ja

🔒

Regulatorische Einordnung (NIS2, B3S, ISG, nDSG)
nur für ISMShield AI Kunden.

Details freischalten →