Betroffene Einrichtungen
Bereich
In iCagenda (häufig als Joomla-Plugin für Terminverwaltung eingesetzt) erlaubt eine unzureichende Dateiupload-Validierung das Hochladen und Ausführen beliebiger PHP-Dateien, was zu einer vollständigen Kompromittierung des Webservers führen kann. Betroffen sind Einrichtungen, die iCagenda auf Patientenportalen, Intranet- oder Buchungsplattformen betreiben. Da diese Schwachstelle aktiv ausgenutzt wird (CISA KEV), besteht unmittelbarer Handlungsbedarf zum Schutz von Patientendaten und kritischen Web-Anwendungen.
1 Prüfen ob iCagenda im Einsatz ist (z.B. als Joomla-Plugin auf Patientenportalen, Terminbuchungssystemen oder Intranetseiten) und betroffene Instanzen sofort identifizieren.
2. iCagenda sofort deaktivieren oder vom Netz trennen, bis ein Patch verfügbar ist bzw. eingespielt wurde – File-Attachment-Funktion als Workaround deaktivieren.
3. Webserver-Logs auf verdächtige Upload-Aktivitäten (PHP-Dateien, Webshells) untersuchen; Integritätsprüfung der Webserver-Verzeichnisse durchführen.
4. Upload-Verzeichnisse auf ausführbare Dateien prüfen und Webserver-Konfiguration so anpassen, dass PHP-Ausführung in Upload-Ordnern generell unterbunden wird (z.B. via .htaccess oder Nginx-Config).
5. Hersteller-Update oder Sicherheitspatch für iCagenda einspielen, sobald verfügbar; anschließend erneute Prüfung auf Kompromittierung (IOC-Suche nach Webshells).
NIS2-Relevanz: ••• B3S: ••• ISG: ••ˆ Meldepflicht DE: ja