⚠️ Mögliche Auswirkung auf Patientensicherheit

Betroffene Einrichtungen

🏥 Krankenhaus🏨 Fachklinik🏃 Rehaklinik🏡 Pflegeheim🔬 Labor🏢 Ambulantes Zentrum

Bereich

IT-InfrastrukturNetzwerk
Beschreibung

Mehrere Check-Point-Produkte – darunter Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server und SmartEvent – weisen eine Path-Traversal-Schwachstelle auf, die es einem nicht authentifizierten Angreifer ermöglicht, beliebige Skripte hochzuladen und auf dem betroffenen System auszuführen. Die Schwachstelle ist ohne vorherige Anmeldung ausnutzbar und wurde von der CISA in den Katalog aktiv ausgenutzter Schwachstellen aufgenommen, was auf reale Angriffe in freier Wildbahn hindeutet. Check-Point-Lösungen werden in Krankenhäusern und anderen Gesundheitseinrichtungen häufig als zentrale Netzwerk-Sicherheits- und Firewall-Management-Plattformen eingesetzt; eine erfolgreiche Kompromittierung dieser Systeme kann zur vollständigen Übernahme der Netzwerksicherheitsinfrastruktur führen und kritische Systeme wie KIS, PACS oder Patientenmonitoring gefährden. Betroffene Einrichtungen müssen umgehend die bereitgestellten Patches einspielen und Anzeichen einer Kompromittierung untersuchen.

Handlungsempfehlung

1 Check Point Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server und SmartEvent sofort auf die vom Hersteller bereitgestellten Hotfix-Versionen aktualisieren (Check Point Support-Portal prüfen) und bis zur Einspielung den externen Zugriff auf die Management-Oberflächen unterbinden.

2. Netzwerksegmentierung überprüfen: Sicherstellen, dass die betroffenen Management-Server nicht aus dem Internet oder aus nicht vertrauenswürdigen Netzsegmenten (z. B. Gäste-WLAN, Medizingeräte-Netz) direkt erreichbar sind.

3. Logdateien der betroffenen Systeme auf verdächtige Upload-Aktivitäten und unbekannte Script-Ausführungen untersuchen – insbesondere Zeiträume vor Bekanntwerden der Schwachstelle rückwirkend analysieren.

4. Zugangsdaten und Zertifikate aller Konten, die Zugriff auf die Check-Point-Management-Systeme haben, als potenziell kompromittiert betrachten und umgehend rotieren.

5. Vorfall gemäß NIS2 / B3S-Anforderungen intern dokumentieren und bei Anzeichen aktiver Ausnutzung Meldepflicht beim BSI prüfen sowie CERT.at bzw. BACS informieren.

🔒

Weitere konkrete Handlungsschritte für Ihre IT-Abteilung
sind ISMShield AI Kunden vorbehalten.

Jetzt freischalten →
Regulatorische Einordnung

NIS2-Relevanz: •••    B3S: •••    ISG: ••ˆ    Meldepflicht DE: ja

🔒

Regulatorische Einordnung (NIS2, B3S, ISG, nDSG)
nur für ISMShield AI Kunden.

Details freischalten →