ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ уязвимости Π² мСдицинских ΠΏΡ€ΠΈΠ±ΠΎΡ€Π°Ρ… для ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° состояния ΠΏΠ°Ρ†ΠΈΠ΅Π½Ρ‚ΠΎΠ²

Компания CyberMDX ΠΎΠ±Π½Π°Ρ€ΠΎΠ΄ΠΎΠ²Π°Π»Π° свСдСния ΠΎ ΡˆΠ΅ΡΡ‚ΠΈ уязвимостях, Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°ΡŽΡ‰ΠΈΡ… Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ мСдицинскиС устройства ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ GE Healthcare, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹Π΅ для слСТСния Π·Π° состояниСм ΠΏΠ°Ρ†ΠΈΠ΅Π½Ρ‚ΠΎΠ². ΠŸΡΡ‚ΠΈ уязвимостям присвоСн ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ опасности (CVSSv3 10 ΠΈΠ· 10). Уязвимости ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ ΠΊΠΎΠ΄ΠΎΠ²ΠΎΠ΅ имя MDhex ΠΈ Π² основном связаны с ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ΠΌ Π·Π°Ρ€Π°Π½Π΅Π΅ извСстных прСдустановлСнных ΡƒΡ‡Ρ‘Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, примСняСмых Π½Π° всСй сСрии устройств.

  • CVE-2020-6961 — поставка Π½Π° устройствах ΠΎΠ±Ρ‰Π΅Π³ΠΎ для всСй Π»ΠΈΠ½Π΅ΠΉΠΊΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² SSH-ΠΊΠ»ΡŽΡ‡Π°, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅Π³ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ ΠΊ Π»ΡŽΠ±ΠΎΠΌΡƒ устройству ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ Π½Π° Π½Ρ‘ΠΌ. Π”Π°Π½Π½Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² процСссС доставки ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ.
  • CVE-2020-6962 — ΠΎΠ±Ρ‰ΠΈΠ΅ для всСх устройств ΠΏΡ€Π΅Π΄ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Π΅ ΡƒΡ‡Ρ‘Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ для доступа Π½Π° запись ΠΈ Ρ‡Ρ‚Π΅Π½ΠΈΠ΅ ΠΊ Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмС ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ SMB;
  • CVE-2020-6963 — Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ примСнСния ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ MultiMouse ΠΈ Kavoom KM для ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ управлСния устройством (симуляция ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Ρ‹, ΠΌΡ‹ΡˆΠΈ ΠΈ Π±ΡƒΡ„Π΅Ρ€Π° ΠΎΠ±ΠΌΠ΅Π½Π°) Π±Π΅Π· провСдСния Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ;
  • CVE-2020-6964 — ΠΏΡ€Π΅Π΄ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Π΅ для всСх устройств ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ VNC;
  • CVE-2020-6965 — прСдустановка уязвимой вСрсии Webmin, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅ΠΉ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ с ΠΏΡ€Π°Π²Π°ΠΌΠΈ root;
  • CVE-2020-6966 — примСняСмый Π½Π° устройствах ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€ установки ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ допускаСт ΠΏΠΎΠ΄ΠΌΠ΅Π½Ρƒ обновлСния (обновлСния Π·Π°Π²Π΅Ρ€ΡΡŽΡ‚ΡΡ извСстным SSH-ΠΊΠ»ΡŽΡ‡ΠΎΠΌ).

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°ΡŽΡ‚ сСрвСры сбора Ρ‚Π΅Π»Π΅ΠΌΠ΅Ρ‚Ρ€ΠΈΠΈ ApexPro ΠΈ CARESCAPE Telemetry Server, ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ CIC (Clinical Information Center) ΠΈ CSCS (CARESCAPE Central Station), Π° Ρ‚Π°ΠΊΠΆΠ΅ комплСксы ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° состояния ΠΏΠ°Ρ†ΠΈΠ΅Π½Ρ‚Π° B450, B650 ΠΈ B850. Уязвимости ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π·Π° устройствами, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для внСсСния ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы, ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ сигнала Ρ‚Ρ€Π΅Π²ΠΎΠ³ΠΈ ΠΈΠ»ΠΈ ΠΏΠΎΠ΄ΠΌΠ΅Π½Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… ΠΎ состоянии ΠΏΠ°Ρ†ΠΈΠ΅Π½Ρ‚Π°.

Для Π°Ρ‚Π°ΠΊΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΈΠΌΠ΅Ρ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ сСтСвоС соСдинСниС с устройством, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΠ²ΡˆΠΈΡΡŒ ΠΊ Π±ΠΎΠ»ΡŒΠ½ΠΈΡ‡Π½ΠΎΠΉ сСти. Π’ качСствС ΠΎΠ±Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΏΡƒΡ‚Π΅ΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ прСдлагаСтся ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ΄ΡΠ΅Ρ‚ΡŒ с мСдицинскими устройствами ΠΎΡ‚ ΠΎΠ±Ρ‰Π΅ΠΉ Π±ΠΎΠ»ΡŒΠ½ΠΈΡ‡Π½ΠΎΠΉ сСти ΠΈ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ сСтСвыС ΠΏΠΎΡ€Ρ‚Ρ‹ 22, 137, 138, 139, 445, 10000, 5225, 5800, 5900 ΠΈ 10001 Π½Π° мСТсСтСвом экранС.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ