Liebe samedi-Kundinnen und -Kunden,
wir stellen ein wichtiges Sicherheitsupdate bereit, welches eine Sicherheitslücke in MongoDB behebt, die das Bundesamt für Sicherheit in der Informationstechnik (BSI) identifiziert hat. Um Ihre Patientendaten optimal zu schützen, aktualisieren wir MongoDB daher von Version 3.6 auf Version 8.0. MongoDB ist die zugrundeliegende Datenbank-Technologie, die das Speichern, Suchen und Abrufen Ihrer Patientendaten ermöglicht.
Eine Meldung unsererseits wurde bereits in unserem öffentlichen Dokumentationsbereich veröffentlicht: CVE-2025-14847: MongoDB in samedi-app erlaubt Extraktion sensibler Daten
Das Mongo DB Update wird Ihnen in KW07 im Rahmen eines samedi App-Updates zur Verfügung gestellt. Sie können das Update direkt ausführen oder es überspringen und später ausführen.
Was Sie beachten sollten:
Während der Installation des Updates wird der Patientenindex automatisch neu aufgebaut. Während dieses Vorgangs:
- Kann die samedi App nicht genutzt werden
- Die Dauer der Installation hängt von der Größe Ihrer Patientendatenbank ab
Unsere Empfehlung: Installieren Sie das MongoDB Update außerhalb Ihrer Sprechzeiten, um mögliche Beeinträchtigungen zu minimieren.
Wichtig: Es gehen keine Daten verloren. Die Synchronisation erfolgt automatisch.
Hinweis: Nutzen Sie eine zentrale MongoDB so müssen Sie das Upgrade ihrer zentralen MongoDB manuell durchführen.
Bei Fragen oder wenn Sie Unterstützung bei der Installation benötigen wenden Sie sich an unsere Kolleginnen und Kollegen unter product@samedi.de.
Vielen Dank für Ihr Verständnis.
Ihr samedi-Team