In einem aktuellen Bericht, Naveen Sunkavally von Horizon3.ai wies auf eine leicht ausnutzbare Sicherheitslücke hin. CVE-2023-43208 ist eine Schwachstelle in Mirth Connect, die weit verbreitete Open-Source-Datenintegrationsplattform von NextGen HealthCare.
Dies nicht authentifiziert Remotecodeausführung Fehler, in der neuesten Version behoben (Version 4.4.1 ab Oktober 6, 2023), stellt ein erhebliches Risiko für Benutzer dar.
Was ist Mirth Connect??
Beschrieben als “Schweizer Taschenmesser der Gesundheitsintegration,” Mirth Connect erleichtert die standardisierte Kommunikation und den Datenaustausch zwischen verschiedenen Systemen im Gesundheitswesen. Obwohl es sich um ein entscheidendes Werkzeug handelt, Versionen aus der Zeit 2015/2016 wurden als anfällig für diesen Fehler befunden, was zu einem kritischen Update führt.
Was ist CVE-2023-43208??
Wichtig, CVE-2023-43208 dient als Patch-Umgehung für CVE-2023-37679, eine schwerwiegende Sicherheitslücke bei der Remote-Befehlsausführung (CVSS-Score: 9.8) in Mirth Connect. Entgegen ersten Einschätzungen, Horizon3.ai's Analyse enthüllte, dass alle Instanzen von Mirth Connect, unabhängig von der Java-Version, sind anfällig für dieses Problem.
Angesichts der potenziellen Risiken, Benutzer, insbesondere solche mit öffentlichem Internetzugang, Es wird dringend empfohlen, auf die Mirth Connect-Version zu aktualisieren 4.4.1 sofort. Dieses schnelle Handeln ist entscheidend, um die Ausnutzung der Schwachstelle zu verhindern, Dies könnte zu unbefugtem Zugriff führen oder sensible Gesundheitsdaten gefährden.