Hallo Herr Dr. Schröter,
ich habe mal das Wochenende abgewartet, damit ich Ihnen (und hier im Forum) einen sachlichen und kompetenten Kommentar geben kann. In den Medien gibt es inzwischen überall Berichte, die aber vielfach nur Kopien der ersten Meldung sind.
Sie haben die Antwort von Herrn Zollmann gelesen, für die Software tomedo besteht wohl kein Handlungsbedarf, Sie haben den Hinweis von Herrn Dr. Barlogh gesehen, die TI ist, neben vielen anderen Systemen betroffen, was meine erste Position untermauert und ich habe Ihnen noch einen Link zu einem Artikel aus dem Handelsblatt hier eingefügt.
Das Problem ist, dass eigentlich überall heute etwas Java Code als Sprache / Tool / Schnittstelle benutzt wird und man gerade nicht im Detail abschätzen kann, welche Folgen diese Sicherheitslücke noch haben wird. Von der Firma F-Secure wird darauf hingewiesen, dass unter Umständen auch QR-Code Scanner oder Funkschließanlagen betroffen sein können.
Wenn Herr Zollmann darauf hinweist, dass die Praxen - "sich somit in jedem Fall (hier und auch unabhängig von dem konkreten Fall jetzt), sich noch mal bzw. regelmäßig mit dem Thema "Sicherheit in Ihrem Praxisnetzwerk" - bechäftigen sollten, zeigt, das im Umkehrschluss auch auf, dass dieses durch die Firma Zollsoft GmbH nicht erfolgen wird, hier ist klar jede Praxis für sich gefordert.
Wenn ich nun die Liste der betroffenen Systeme durchgehe, dann fallen mir für den Bereich tomedo die Produkte Unify und VMware auf, denn Produkte dieser Hersteller sind in vielen Praxen installiert und eingerichtet. Leider habe ich noch keine Antwort von Medset, Padsy ist komplett in Java geschrieben, ebenso wie die meisten OrderEntry Systeme der Labore. Gerade die Systeme, die aus der Praxis heraus Verbindungen zu anderen Servern im Internet aufbauen, sollten dringend mit Updates bedacht werden.
Update aus dem WEB: Hinweise auf Heise.de (betroffen sind auch ESET, BitDefender, Citrix, Debian, Docker, Salesforce, Sophos, Ubuntu, Veeam).
Hier zeigt sich aber auch das Dilemma für die einzelne Praxis, gesetzt den Fall, dass eine Hardwarefirewall und die entsprechende Sicherheitstechnik vorhanden ist, so kommt es jetzt doch darauf an, dass die Hersteller kurzfristig Updates zur Verfügung stellen.
Für uns, als tubbeTEC GmbH kann ich nur sagen, dass wir am Samstag angefangen haben, die die Systeme unserer Kunden weiter abzusichern und zu schauen, wo es schon Updates und Handlungsanweisungen gibt.
Mit bestem Gruß aus Bielefeld
Axel Tubbesing
tubbeTEC GmbH