欧美日韩激情电影,久久亚洲精品毛片,日日夜夜天天综合入口,亚洲激情六月丁香

您的位置: 首頁 >互聯網 >

醫院醫療設備包含潛在的致命漏洞

2019-07-04 14:52:40 編輯: 來源:
導讀 Windows CE驅動的Alaris網關工作站中的漏洞允許攻擊者修改輸液泵的劑量率,這可能會產生致命的結果。Alaris Gateway工作站是Becton,Dick

Windows CE驅動的Alaris網關工作站中的漏洞允許攻擊者修改輸液泵的劑量率,這可能會產生致命的結果。Alaris Gateway工作站是Becton,Dickinson and Company(BD)制造并用于醫院的輸液泵控制系統中的一個關鍵漏洞,它允許攻擊者遠程修改系統的功能。據研究公司Cyber??MDX稱,該系統用于“為輸液泵提供安裝,電源和通信支持”,用于“廣泛的治療,包括液體治療,輸血,化療,透析和麻醉”。該漏洞被命名為CVE-2019-10962,其風險漏洞為10.0(嚴重),允許攻擊者基本上完全控制設備,包括遠程安裝固件的能力,因為Alaris Gateway Workstation不使用加密方式已簽名的固件更新包。

要利用此漏洞,攻擊者需要訪問醫院網絡,并擁有操作Windows CE的CAB文件的資源。根據漏洞描述,“如果攻擊者能夠完成這些步驟,他們也可以利用此漏洞調整輸液泵上的特定命令,包括調整特定版本的安裝輸液泵的輸液速率。”

盡管對全球醫院網絡的審計經常發現安全漏洞,包括英國和新加坡,但獲得進入醫院網絡可能是一項挑戰。此漏洞的Windows CE部分是微不足道的,因為MSDN上提供了必要的SDK,或者通常是Microsoft產品的文件共享網絡。

Cyber??MDX建議阻止使用SMB協議,以及隔離VLAN網絡并確保只有適當的用戶才能訪問網絡。

發現了Alaris Gateway Workstation基于瀏覽器的用戶界面中的二級漏洞,如果已知終端的IP地址,則可能允許黑客訪問監控,事件日志,用戶指南和配置信息。可以使用固件更新來解決此漏洞,指定為CVE-2019-10959。

國家網絡安全和通信集成中心(NCCIC)指出,“沒有已知的公共漏洞專門針對這些漏洞”,并且“受影響的產品不會在美國銷售”。

雖然大多數物聯網(IoT)漏洞都沒有潛在的致命性,但是連接醫療設備和互聯網相關的相對較高的賭注應該會引起安全專業人士的極大關注。

在2018年5月,人們發現包括Alaris網關工作站在內的醫療設備容易受到WPA2 KRACK漏洞的影響。

有關物聯網安全的更多信息,請查看“信息圖:人們仍然不知道物聯網實際上是什么”,“只有9%的公司警告員工有關物聯網的風險”,以及TechRepublic上的“2018年的5大物聯網安全故障”。


免責聲明:本文由用戶上傳,如有侵權請聯系刪除!

最新文章

精彩推薦

圖文推薦

點擊排行

2016-2022 All Rights Reserved.平安財經網.復制必究 聯系QQ   備案號:

本站除標明“本站原創”外所有信息均轉載自互聯網 版權歸原作者所有。

郵箱:toplearningteam#gmail.com (請將#換成@)

主站蜘蛛池模板: 最新av中文字幕| 永久免费av片在线观看全网站| 国产专区在线| 国产视频精品久久| 国产卡一卡二卡三| 中文字幕中文字幕在线中高清免费版 | 国产美女极品在线| 国产美女在线一区二区三区| 最近最好的中文字幕2019免费 | 懂色一区二区三区| 女子免费在线观看视频www| 毛片网站在线观看| 中文字幕av中文字幕| 国产精品久久久精品a级小说| 国产二区三区在线| 日本精品一区二区三区在线播放| 欧美高清视频| 国产小视频在线观看| 永久免费av网站| 日本高清中文字幕| 国产秀色在线www免费观看| 91网页在线观看| 白浆爆出在线观看| 国产日韩精品在线看| 亚洲一区二区三区在线观看网站| 在线观看免费观看在线91| 国产中文字幕在线观看| 国产传媒在线播放| yjizz视频网站在线播放| 国产69精品久久久久孕妇国产69久久| 女人色在线免费视频| 91精品专区| 国产午夜三区视频在线| 四虎成人免费| 国产精品乱码一区二区三区视频| 青青草视频在线观看| 天堂资源在线中文| а天堂8中文最新版在线官网| 国产日韩欧美一区二区三区视频| 日本高清中文字幕二区在线| 国产私拍精品|