⚠️ Mögliche Auswirkung auf Patientensicherheit

Betroffene Einrichtungen

🏥 Krankenhaus🏨 Fachklinik🏃 Rehaklinik🏡 Pflegeheim🔬 Labor🏢 Ambulantes Zentrum

Bereich

KIS-SoftwareIT-InfrastrukturCloud-Dienste
Beschreibung

In iCagenda (häufig als Joomla-Plugin für Terminverwaltung eingesetzt) erlaubt eine unzureichende Dateiupload-Validierung das Hochladen und Ausführen beliebiger PHP-Dateien, was zu einer vollständigen Kompromittierung des Webservers führen kann. Betroffen sind Einrichtungen, die iCagenda auf Patientenportalen, Intranet- oder Buchungsplattformen betreiben. Da diese Schwachstelle aktiv ausgenutzt wird (CISA KEV), besteht unmittelbarer Handlungsbedarf zum Schutz von Patientendaten und kritischen Web-Anwendungen.

Handlungsempfehlung

1 Prüfen ob iCagenda im Einsatz ist (z.B. als Joomla-Plugin auf Patientenportalen, Terminbuchungssystemen oder Intranetseiten) und betroffene Instanzen sofort identifizieren.

2. iCagenda sofort deaktivieren oder vom Netz trennen, bis ein Patch verfügbar ist bzw. eingespielt wurde – File-Attachment-Funktion als Workaround deaktivieren.

3. Webserver-Logs auf verdächtige Upload-Aktivitäten (PHP-Dateien, Webshells) untersuchen; Integritätsprüfung der Webserver-Verzeichnisse durchführen.

4. Upload-Verzeichnisse auf ausführbare Dateien prüfen und Webserver-Konfiguration so anpassen, dass PHP-Ausführung in Upload-Ordnern generell unterbunden wird (z.B. via .htaccess oder Nginx-Config).

5. Hersteller-Update oder Sicherheitspatch für iCagenda einspielen, sobald verfügbar; anschließend erneute Prüfung auf Kompromittierung (IOC-Suche nach Webshells).

🔒

Weitere konkrete Handlungsschritte für Ihre IT-Abteilung
sind ISMShield AI Kunden vorbehalten.

Jetzt freischalten →
Regulatorische Einordnung

NIS2-Relevanz: •••    B3S: •••    ISG: ••ˆ    Meldepflicht DE: ja

🔒

Regulatorische Einordnung (NIS2, B3S, ISG, nDSG)
nur für ISMShield AI Kunden.

Details freischalten →