Kriitilised haavatavused patsiendi seisundi jälgimise meditsiiniseadmetes

CyberMDX ettevõte avalikustas teave kuus haavatavust, mis mõjutavad erinevaid GE Healthcare'i meditsiiniseadmeid, mis on mõeldud patsiendi seisundi jälgimiseks. Viiele haavatavusele on antud maksimaalne ohtlikkuse tase (CVSSv3 10-meetmelisel skaalal). Haavatavused kannavad koodnimi MDhex ja on peamiselt seotud eelnevalt tuntud põhisihtide kasutamisega, mis on rakendatud kogu seadmete seeriasse.

  • CVE-2020-6961 — universaalne SSH-võti seadmestiku jaoks, mis võimaldab luua ühenduse mistahes seadmega ja käivitada seal koodi. Seda võtit kasutatakse ka värskenduste kohaletoimetamise protsessis.
  • CVE-2020-6962 — kõikidel seadmetel eeldefineeritud akrediteeringud, mis võimaldavad lugeda ja kirjutada failisüsteemi SMB-protokolli kaudu;
  • CVE-2020-6963 — MultiMouse ja Kavoom KM rakenduste kasutamine seadme kaugjuhtimiseks (klaviatuuri, hiire ja lõikelaua simuleerimine) ilma autentimise läbiviimiseta;
  • CVE-2020-6964 — kõikidele seadmetele eeldefineeritud ühenduse seaded VNC-protokolli kaudu;
  • CVE-2020-6965 — eelnevalt seadistatud haavatav Webmin versioon, mis võimaldab kaugjuurdepääsu root õigustes;
  • CVE-2020-6966 — seadmetes kasutatakse värskenduste paigaldamise haldurit, mis lubab värskenduste asendamist (värskendused allkirjastatakse tuntud SSH-võtmega).

Probleemid mõjutavad ApexPro telemeetria kogumise servereid ja CARESCAPE Telemetry Serverit, CIC (Clinical Information Center) ja CSCS (CARESCAPE Central Station) platvorme, samuti patsiendi seisu jälgimise komplekse B450, B650 ja B850. Haavatavused lubavad täielikku seadmete kontrolli, mida saab kasutada operatsioonisüsteemi taseme muudatuste tegemiseks, häire signaalide mittetöötamiseks või patsiendi seisundi andmete vale esitamiseks.

Rünnaku korral peab ründeisikul olema võimalus seadmega võrgus ühendust luua, näiteks haigla võrku ühendudes. Kaitsemeetmete ringide vältimiseks pakutakse tuleb isoleerida meditsiiniseadmete alamside üldisest haiglavõrgust ja blokeerida tulemüüris võrgupordid 22, 137, 138, 139, 445, 10000, 5225, 5800, 5900 ja 10001.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster