⚠️ Mögliche Auswirkung auf Patientensicherheit

Betroffene Einrichtungen

🏥 Krankenhaus🏨 Fachklinik🏃 Rehaklinik🏡 Pflegeheim🔬 Labor🏢 Ambulantes Zentrum

Bereich

IT-InfrastrukturEndgeräteCloud-DiensteKIS-SoftwareLIS / RIS / PACS
Beschreibung

Adobe Campaign Classic bis Build 9396 weist eine kritische Autorisierungslücke auf, die ohne Benutzerinteraktion zur Ausführung beliebigen Codes führen kann (CVSS 10.0, Scope Changed). Da Campaign-Systeme im Gesundheitswesen häufig zur Patienten- und Mitarbeiterkommunikation sowie zur Datenverwaltung eingesetzt werden, besteht ein erhöhtes Risiko für Datenverluste und Systemkompromittierungen. Ein sofortiges Einspielen des Hersteller-Patches sowie eine Überprüfung betroffener Systeme auf Kompromittierung sind zwingend erforderlich.

Handlungsempfehlung

1 Adobe Campaign Classic sofort auf die neueste Version patchen (Build > 9396) – Patch über Adobe-Support-Portal beziehen und umgehend einspielen.

2. Prüfen, ob Adobe Campaign Classic im eigenen Netzwerk betrieben wird und temporär den Zugang auf Campaign-Server über Firewall-Regeln auf vertrauenswürdige IP-Adressen beschränken.

3. Systeme auf Anzeichen einer Kompromittierung prüfen: Logfiles auf ungewöhnliche Prozessausführungen, Netzwerkverbindungen und unautorisierte Zugriffsversuche analysieren (SIEM-Auswertung).

4. Windows- und Linux-Hosts, auf denen Campaign läuft, auf weitere verdächtige Aktivitäten untersuchen (laterale Bewegung, neue Admin-Konten, unbekannte Dienste).

5. Da kein User-Interaktion erforderlich ist und CVSS 10.0 vorliegt: Notfallpatch-Prozess aktivieren, zuständige IT-Leitung und Datenschutzbeauftragten unverzüglich informieren und Vorfall dokumentieren.

🔒

Weitere konkrete Handlungsschritte für Ihre IT-Abteilung
sind ISMShield AI Kunden vorbehalten.

Jetzt freischalten →
Regulatorische Einordnung

NIS2-Relevanz: •••    B3S: •••    ISG: ••ˆ    Meldepflicht DE: ja

🔒

Regulatorische Einordnung (NIS2, B3S, ISG, nDSG)
nur für ISMShield AI Kunden.

Details freischalten →