Kompania CyberMDX informacion mbi , që prekin pajisje të ndryshme mjekësore nga GE Healthcare, të destinuara për monitorimin e gjendjes së pacientëve. Pesë dobësitë kanë marrë nivelin maksimal të rrezikut (CVSSv3 10 nga 10). Dobësitë kanë marrë emrin kodor MDhex dhe lidhen kryesisht me përdorimin e kredencialeve të paracaktuara të njohura, të aplikuara në tërë serinë e pajisjeve.
- CVE-2020-6961 â dorĂ«zimi i njĂ« çelĂ«si SSH tĂ« pĂ«rbashkĂ«t pĂ«r tĂ« gjithĂ« linjĂ«n e produkteve nĂ« pajisje, qĂ« lejon lidhjen me çdo pajisje dhe ekzekutimin e kodit nĂ« tĂ«. Ky çelĂ«s pĂ«rdoret gjithashtu gjatĂ« procesit tĂ« dorĂ«zimit tĂ« pĂ«rditĂ«simeve.
- CVE-2020-6962 â kredenciale tĂ« paracaktuara pĂ«r tĂ« gjitha pajisjet pĂ«r qasje nĂ« regjistrim dhe lexim nĂ« sistemin e skedarĂ«ve pĂ«rmes protokollit SMB;
- CVE-2020-6963 â mundĂ«sia e pĂ«rdorimit tĂ« aplikacioneve MultiMouse dhe Kavoom KM pĂ«r menaxhimin e pajisjes nĂ« distancĂ« (simulimi i tastierĂ«s, miut dhe kopjimit tĂ« mbajtĂ«sit) pa procesin e autentifikimit;
- CVE-2020-6964 â parametrat e paracaktuar tĂ« lidhjes pĂ«r tĂ« gjitha pajisjet pĂ«rmes protokollit VNC;
- CVE-2020-6965 â paracaktimi tĂ« Webmin, qĂ« lejon qasje tĂ« largĂ«t me tĂ« drejta root;
- CVE-2020-6966 â menaxheri i azhurnimeve tĂ« pĂ«rdorura nĂ« pajisje lejon manipulimin e azhurnimeve (azhurnimet janĂ« tĂ« nĂ«nshkruara me njĂ« çelĂ«s SSH tĂ« njohur).
Problemet prekin serverët e mbledhjes së telemetrisë ApexPro dhe CARESCAPE Telemetry Server, platformat CIC (Qendra e Informacionit Klinike) dhe CSCS (Qendra Qendrore CARESCAPE), si dhe komplekset e monitorimit të gjendjes së pacientëve B450, B650 dhe B850. Dobësitë lejojnë kontroll të plotë mbi pajisjet, që mund të përdoren për të bërë ndryshime në nivel operativ, për të çaktivizuar sinjalin e alarmit ose për të manipuluar të dhënat e gjendjes së pacientit.
Për të kryer një sulm, sulmuesi duhet të ketë mundësinë të vendosë një lidhje rrjeti me pajisjen, për shembull, duke u lidhur në rrjetin e spitalit. Si mënyra për të anashkaluar mbrojtjet izolojini nëndakët e pajisjeve mjekësore nga rrjeti kryesor të spitalit dhe bllokoni portet e rrjetit 22, 137, 138, 139, 445, 10000, 5225, 5800, 5900 dhe 10001 në firewall.
Burimi: opennet.ru
