Betroffene Einrichtungen

🏥 Krankenhaus🏨 Fachklinik🏃 Rehaklinik🏡 Pflegeheim🔬 Labor🏢 Ambulantes Zentrum

Bereich

NetzwerkIT-Infrastruktur
Beschreibung

Eine Schwachstelle in Ubiquiti UniFi OS ermöglicht Angreifern mit Netzwerkzugang die Ausführung beliebiger Befehle über Command Injection. UniFi-Komponenten (WLAN-Controller, Switches, Gateways) sind in vielen Gesundheitseinrichtungen als Netzwerkinfrastruktur verbreitet. Ein erfolgreicher Angriff kann zur vollständigen Kompromittierung der Netzwerkinfrastruktur führen, was mittelbar kritische klinische Systeme gefährden kann.

Handlungsempfehlung

1 Ubiquiti UniFi OS auf die neueste verfügbare Version aktualisieren (Herstellerseite prüfen: ui.com/download).

2. Netzwerkzugang zu UniFi-Controllern auf autorisierte Management-IPs beschränken (ACLs/Firewall-Regeln setzen).

3. UniFi-Management-Netz in einem dedizierten VLAN isolieren und Zugriff aus dem allgemeinen Klinik-Netz unterbinden.

4. Logs der UniFi-Geräte auf ungewöhnliche Befehle oder unautorisierte Zugriffsversuche prüfen (SIEM/Syslog auswerten).

5. Passwörter aller UniFi-Administrator-Accounts ändern und Zwei-Faktor-Authentifizierung aktivieren.

🔒

Weitere konkrete Handlungsschritte für Ihre IT-Abteilung
sind ISMShield AI Kunden vorbehalten.

Jetzt freischalten →
Regulatorische Einordnung

NIS2-Relevanz: •••    B3S: •••    ISG: ••ˆ    Meldepflicht DE: ja

🔒

Regulatorische Einordnung (NIS2, B3S, ISG, nDSG)
nur für ISMShield AI Kunden.

Details freischalten →