Betroffene Einrichtungen

🏥 Krankenhaus🏨 Fachklinik🏃 Rehaklinik🏡 Pflegeheim🔬 Labor🏢 Ambulantes Zentrum

Bereich

EndgeräteKIS-SoftwareLIS / RIS / PACS
Beschreibung

Eine kritische Speicherzugriffsschwachstelle in der Grafikbibliothek Skia ermöglicht es Angreifern, über manipulierte Webseiten beliebigen Code auszuführen – betroffen sind Chrome, ChromeOS und Android-Geräte, die im Klinikalltag verbreitet sind. Da viele KIS- und RIS-Frontends browserbasiert arbeiten, besteht ein erhöhtes Risiko für klinische Workstations. Alle betroffenen Systeme sind prioritär zu patchen, da die Schwachstelle aktiv ausgenutzt wird (CISA KEV-Einstufung).

Handlungsempfehlung

1 Google Chrome auf allen klinischen Endgeräten sofort auf die aktuelle Version aktualisieren (chrome://settings/help) – insbesondere auf Workstations mit KIS/RIS/PACS-Webzugang.

2. Android-Geräte (Tablets, mobile Pflegeterminals) über MDM-Lösung prüfen und verfügbare Sicherheitsupdates umgehend ausrollen.

3. Webbasierte Anwendungen (KIS, RIS, Patientenportale) auf Chrome-Abhängigkeiten prüfen – Nutzer dürfen nur gepatchte Browser-Versionen verwenden.

4. ChromeOS-Geräte (z.B. Chromebooks in Verwaltung oder Pflege) über Google Admin Console auf aktuellen Versionsstand zwingen und Compliance-Report prüfen.

5. Bis zur vollständigen Patchverteilung riskante Webinhalte einschränken: Browsing auf nicht-medizinischen Seiten über Proxy/Firewall-Richtlinien für klinische PCs blockieren.

🔒

Weitere konkrete Handlungsschritte für Ihre IT-Abteilung
sind ISMShield AI Kunden vorbehalten.

Jetzt freischalten →
Regulatorische Einordnung

NIS2-Relevanz: •••    B3S: •••    ISG: ••ˆ    Meldepflicht DE: ja

🔒

Regulatorische Einordnung (NIS2, B3S, ISG, nDSG)
nur für ISMShield AI Kunden.

Details freischalten →