⚠️ Mögliche Auswirkung auf Patientensicherheit

Betroffene Einrichtungen

🏥 Krankenhaus🏨 Fachklinik🏃 Rehaklinik🏡 Pflegeheim🔬 Labor🏢 Ambulantes Zentrum

Bereich

Endgeräte
Beschreibung

In Apple iOS, macOS und iPadOS besteht eine Out-of-Bounds-Write-Schwachstelle in der CoreGraphics-Komponente, die einem Angreifer die Ausführung beliebigen Codes auf dem betroffenen Gerät ermöglichen kann. Die Schwachstelle ist laut CISA bereits aktiv ausgenutzt worden, was das Risiko einer zeitnahen Kompromittierung erheblich erhöht. Im Gesundheitsbereich werden Apple-Geräte häufig als Endgeräte für den Zugriff auf klinische Informationssysteme, PACS-Viewer, Pflegedokumentationslösungen und Kommunikationsapplikationen eingesetzt; eine erfolgreiche Ausnutzung könnte dort zur Kompromittierung von Patientendaten oder zum Ausfall klinischer Workflows führen. Betroffene Einrichtungen sollten alle Apple-Endgeräte umgehend auf die aktuellsten Betriebssystemversionen aktualisieren und den Rollout über MDM-Systeme priorisiert überwachen.

Handlungsempfehlung

1 Apple-Geräte (iPhone, iPad, Mac) sofort auf die aktuellsten verfügbaren Versionen von iOS, iPadOS und macOS aktualisieren – die jeweiligen Patch-Versionen sind über Einstellungen > Allgemein > Softwareupdate bzw. Systemeinstellungen > Softwareupdate abrufbar.

2. Mobile Device Management (MDM)-System prüfen: Updatestatus aller verwalteten Apple-Endgeräte inventarisieren und nicht gepatchte Geräte vom Netzwerk isolieren.

3. Geräte, die für den Zugriff auf KIS, PACS, RIS oder klinische Applikationen genutzt werden, vorrangig patchen, da ein erfolgreicher Exploit dort besonders kritisch wäre.

4. Temporäre Nutzungsbeschränkung für Apple-Endgeräte im klinischen Umfeld erwägen, bis der Patch vollständig ausgerollt ist – insbesondere bei Geräten mit Patientendatenzugriff.

5. Vorfall- und Patch-Dokumentation aktualisieren und gemäß interner IT-Sicherheitsrichtlinie protokollieren; bei Anzeichen einer Ausnutzung Meldung an BSI prüfen.

🔒

Weitere konkrete Handlungsschritte für Ihre IT-Abteilung
sind ISMShield AI Kunden vorbehalten.

Jetzt freischalten →
Regulatorische Einordnung

NIS2-Relevanz: •••    B3S: •••    ISG: ••ˆ    Meldepflicht DE: ja

🔒

Regulatorische Einordnung (NIS2, B3S, ISG, nDSG)
nur für ISMShield AI Kunden.

Details freischalten →