Betroffene Einrichtungen
Bereich
Adobe Campaign Classic bis Build 9396 weist eine kritische Autorisierungslücke auf, die ohne Benutzerinteraktion zur Ausführung beliebigen Codes führen kann (CVSS 10.0, Scope Changed). Da Campaign-Systeme im Gesundheitswesen häufig zur Patienten- und Mitarbeiterkommunikation sowie zur Datenverwaltung eingesetzt werden, besteht ein erhöhtes Risiko für Datenverluste und Systemkompromittierungen. Ein sofortiges Einspielen des Hersteller-Patches sowie eine Überprüfung betroffener Systeme auf Kompromittierung sind zwingend erforderlich.
1 Adobe Campaign Classic sofort auf die neueste Version patchen (Build > 9396) – Patch über Adobe-Support-Portal beziehen und umgehend einspielen.
2. Prüfen, ob Adobe Campaign Classic im eigenen Netzwerk betrieben wird und temporär den Zugang auf Campaign-Server über Firewall-Regeln auf vertrauenswürdige IP-Adressen beschränken.
3. Systeme auf Anzeichen einer Kompromittierung prüfen: Logfiles auf ungewöhnliche Prozessausführungen, Netzwerkverbindungen und unautorisierte Zugriffsversuche analysieren (SIEM-Auswertung).
4. Windows- und Linux-Hosts, auf denen Campaign läuft, auf weitere verdächtige Aktivitäten untersuchen (laterale Bewegung, neue Admin-Konten, unbekannte Dienste).
5. Da kein User-Interaktion erforderlich ist und CVSS 10.0 vorliegt: Notfallpatch-Prozess aktivieren, zuständige IT-Leitung und Datenschutzbeauftragten unverzüglich informieren und Vorfall dokumentieren.
NIS2-Relevanz: ••• B3S: ••• ISG: ••ˆ Meldepflicht DE: ja