ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ уязвимости Π² мСдицинскитС устройства Π·Π° наблюдСниС Π½Π° ΠΏΠ°Ρ†ΠΈΠ΅Π½Ρ‚ΠΈ

Компания CyberMDX оповСстСна ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ информация относно ΡˆΠ΅ΡΡ‚ уязвимости, засягащи Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ мСдицински устройства Π½Π° GE Healthcare, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈ Π΄Π° Π½Π°Π±Π»ΡŽΠ΄Π°Π²Π°Ρ‚ ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΠ°Ρ†ΠΈΠ΅Π½Ρ‚ΠΈΡ‚Π΅. На ΠΏΠ΅Ρ‚ уязвимости Π΅ присвоСно максимално Π½ΠΈΠ²ΠΎ Π½Π° сСриозност (CVSSv3 10 ΠΎΡ‚ 10). УязвимоститС са с ΠΊΠΎΠ΄ΠΎΠ²ΠΎ ΠΈΠΌΠ΅ MDhex ΠΈ са ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ Π³Π»Π°Π²Π½ΠΎ с ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° извСстни ΠΏΡ€Π΅Π΄ΠΈ Ρ‚ΠΎΠ²Π° ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ инсталирани ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ Π΄Π°Π½Π½ΠΈ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π² цялата сСрия ΠΎΡ‚ устройства.

  • CVE-2020-6961 - доставка Π½Π° устройства Π½Π° ΠΎΠ±Ρ‰ SSH ΠΊΠ»ΡŽΡ‡ Π·Π° цялата ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ²Π° линия, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° сС ΡΠ²ΡŠΡ€ΠΆΠ΅Ρ‚Π΅ с всяко устройство ΠΈ Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΠΈΡ‚Π΅ ΠΊΠΎΠ΄ Π½Π° Π½Π΅Π³ΠΎ. Π’ΠΎΠ·ΠΈ ΠΊΠ»ΡŽΡ‡ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΈ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° процСса Π½Π° доставка Π½Π° актуализация.
  • CVE-2020-6962 - ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ Π΄Π°Π½Π½ΠΈ, ΠΎΠ±Ρ‰ΠΈ Π·Π° всички устройства Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π·Π° запис ΠΈ Ρ‡Π΅Ρ‚Π΅Π½Π΅ Π΄ΠΎ Ρ„Π°ΠΉΠ»ΠΎΠ²Π°Ρ‚Π° систСма Ρ‡Ρ€Π΅Π· SMB ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°;
  • CVE-2020-6963 - Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° прилоТСния MultiMouse ΠΈ Kavoom KM Π·Π° дистанционно ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° устройство (симулиранС Π½Π° ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Π°, мишка ΠΈ ΠΊΠ»ΠΈΠΏΠ±ΠΎΡ€Π΄) Π±Π΅Π· удостовСряванС;
  • CVE-2020-6964 - ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ΠΈ VNC ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π·Π° Π²Ρ€ΡŠΠ·ΠΊΠ° Π·Π° всички устройства;
  • CVE-2020-6965 - ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ Π·Π°Π΄Π°Π΄Π΅Π½ уязвими вСрсия Π½Π° Webmin, която позволява ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ с root ΠΏΡ€Π°Π²Π°;
  • CVE-2020-6966 – ΠœΠ΅Π½ΠΈΠ΄ΠΆΡŠΡ€ΡŠΡ‚ Π·Π° инсталиранС Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ Π½Π° устройства, позволява Ρ„Π°Π»ΡˆΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ (Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅ сС удостовСряват Ρ‡Ρ€Π΅Π· извСстСн SSH ΠΊΠ»ΡŽΡ‡).

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ засягат ΡΡŠΡ€Π²ΡŠΡ€ΠΈΡ‚Π΅ Π·Π° ΡΡŠΠ±ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Π΅Π»Π΅ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‡Π½ΠΈ Π΄Π°Π½Π½ΠΈ ApexPro ΠΈ CARESCAPE Telemetry Server, ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈΡ‚Π΅ CIC (Clinical Information Center) ΠΈ CSCS (CARESCAPE Central Station), ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ систСмитС Π·Π° наблюдСниС Π½Π° ΠΏΠ°Ρ†ΠΈΠ΅Π½Ρ‚ΠΈ B450, B650 ΠΈ B850. УязвимоститС позволяват пълСн ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π²ΡŠΡ€Ρ…Ρƒ устройствата, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π½Π° Π½ΠΈΠ²ΠΎ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π° систСма, Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅ Π½Π° Π°Π»Π°Ρ€ΠΌΠ° ΠΈΠ»ΠΈ подправянС Π½Π° Π΄Π°Π½Π½ΠΈ Π½Π° ΠΏΠ°Ρ†ΠΈΠ΅Π½Ρ‚Π°.

Π—Π° Π΄Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°, нападатСлят трябва Π΄Π° ΠΌΠΎΠΆΠ΅ Π΄Π° установи ΠΌΡ€Π΅ΠΆΠΎΠ²Π° Π²Ρ€ΡŠΠ·ΠΊΠ° с устройството, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Ρ‡Ρ€Π΅Π· ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ към Π±ΠΎΠ»Π½ΠΈΡ‡Π½Π° ΠΌΡ€Π΅ΠΆΠ°. ΠšΠ°Ρ‚ΠΎ Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»Π½ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π½ΠΈ ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°ΠΉΡ‚Π΅ ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° с мСдицински устройства ΠΎΡ‚ ΠΎΠ±Ρ‰Π°Ρ‚Π° Π±ΠΎΠ»Π½ΠΈΡ‡Π½Π° ΠΌΡ€Π΅ΠΆΠ° ΠΈ Π±Π»ΠΎΠΊΠΈΡ€Π°ΠΉΡ‚Π΅ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅ 22, 137, 138, 139, 445, 10000, 5225, 5800, 5900 ΠΈ 10001 Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€