⚠️ Mögliche Auswirkung auf Patientensicherheit

Betroffene Einrichtungen

🏥 Krankenhaus🏨 Fachklinik🏃 Rehaklinik🏡 Pflegeheim🔬 Labor🏢 Ambulantes Zentrum

Bereich

EndgeräteKIS-SoftwareLIS / RIS / PACS
Beschreibung

Eine Use-After-Free-Schwachstelle in Google Dawn ermöglicht einem Angreifer, der den Browser-Renderer-Prozess kompromittiert hat, beliebigen Code via manipulierter HTML-Seiten auszuführen. Betroffen sind alle Chromium-basierten Browser (Chrome, Edge, Opera), die in Krankenhäusern häufig für webbasierte KIS-, RIS- und PACS-Anwendungen genutzt werden. Da die Schwachstelle aktiv ausgenutzt wird (CISA KEV), besteht akuter Handlungsbedarf für alle Einrichtungen im DACH-Raum.

Handlungsempfehlung

1 Alle Chromium-basierten Browser (Chrome, Edge, Opera) auf allen Endgeräten und klinischen Workstations sofort auf die neueste Version aktualisieren.

2. Browser-basierte Anwendungen wie webbasierte KIS/RIS/PACS-Clients auf betroffene Chromium-Versionen prüfen und Hersteller kontaktieren.

3. Bis zum Patch-Abschluss den Zugriff auf externe, nicht vertrauenswürdige Webseiten über klinische Workstations per Proxy/Web-Filter sperren oder stark einschränken.

4. Endpoint Detection & Response (EDR) auf Anomalien im Zusammenhang mit Browser-Prozessen überwachen und Alerts auf verdächtige Code-Ausführung aus Renderer-Prozessen konfigurieren.

5. Inventar erstellen: alle Systeme mit Chromium-basierten Browsern (inkl. eingebettete Browser in Medizinsoftware) identifizieren und Patch-Status dokumentieren.

🔒

Weitere konkrete Handlungsschritte für Ihre IT-Abteilung
sind ISMShield AI Kunden vorbehalten.

Jetzt freischalten →
Regulatorische Einordnung

NIS2-Relevanz: •••    B3S: •••    ISG: ••ˆ    Meldepflicht DE: ja

🔒

Regulatorische Einordnung (NIS2, B3S, ISG, nDSG)
nur für ISMShield AI Kunden.

Details freischalten →