Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-37679

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft NextGen Mirth Connect, eine Integrationsplattform, die vor allem im Gesundheitswesen zum Austausch und zur Umwandlung von Nachrichten zwischen verschiedenen Systemen eingesetzt wird. Aufgrund eines Fehlers in der Anwendung können Angreifer aus der Ferne beliebige Befehle auf dem Server ausführen, auf dem die Software betrieben wird. Damit erlangen sie Kontrolle über das zugrunde liegende System und können auf dort verarbeitete Daten zugreifen, sie verändern oder den Server als Ausgangspunkt für weitere Angriffe im internen Netz nutzen. Da Mirth Connect häufig als zentrale Schnittstelle zwischen medizinischen Fachanwendungen dient, liegt in einem solchen Server typischerweise ein hohes Aufkommen sensibler Daten. Besonders gefährdet sind Installationen, deren Dienste aus dem Internet erreichbar sind.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln