Betroffene Einrichtungen
Bereich
Eine kritische Speicherzugriffsschwachstelle in der Grafikbibliothek Skia ermöglicht es Angreifern, über manipulierte Webseiten beliebigen Code auszuführen – betroffen sind Chrome, ChromeOS und Android-Geräte, die im Klinikalltag verbreitet sind. Da viele KIS- und RIS-Frontends browserbasiert arbeiten, besteht ein erhöhtes Risiko für klinische Workstations. Alle betroffenen Systeme sind prioritär zu patchen, da die Schwachstelle aktiv ausgenutzt wird (CISA KEV-Einstufung).
1 Google Chrome auf allen klinischen Endgeräten sofort auf die aktuelle Version aktualisieren (chrome://settings/help) – insbesondere auf Workstations mit KIS/RIS/PACS-Webzugang.
2. Android-Geräte (Tablets, mobile Pflegeterminals) über MDM-Lösung prüfen und verfügbare Sicherheitsupdates umgehend ausrollen.
3. Webbasierte Anwendungen (KIS, RIS, Patientenportale) auf Chrome-Abhängigkeiten prüfen – Nutzer dürfen nur gepatchte Browser-Versionen verwenden.
4. ChromeOS-Geräte (z.B. Chromebooks in Verwaltung oder Pflege) über Google Admin Console auf aktuellen Versionsstand zwingen und Compliance-Report prüfen.
5. Bis zur vollständigen Patchverteilung riskante Webinhalte einschränken: Browsing auf nicht-medizinischen Seiten über Proxy/Firewall-Richtlinien für klinische PCs blockieren.
NIS2-Relevanz: ••• B3S: ••• ISG: ••ˆ Meldepflicht DE: ja