更多全球网络安全资讯尽在E安全官网www. E安全6月9日讯 以色列医疗设备安全企业 Medigate、飞利浦和 ICS-CERT 陆续发布公告,披露飞利浦病人监护仪中存在严重的漏洞。受影响的设备包括飞利浦 IntelliVue MP 和 MX 系列、Avalon 胎儿监护仪(FM20、FM30、FM40和FM50)。
漏洞详情 Medigate 公司的研究人员在飞利浦上述设备中发现三个漏洞:
Medigate 公司指出,这些漏洞允许未经身份验证的远程攻击者在设备上写入内存,这可能会允许远程代码执行操作。成功利用这些漏洞可能会让攻击者读取和/或写入内存引发拒绝服务问题;或致患者健康信息(PHI)泄露甚至数据完整性被破坏。 飞利浦公司在安全公告中指出,利用这些漏洞需具备丰富的技术知识和技能,以及托管受影响设备的局域网的访问权限,并且表示目前尚未收到关于漏洞利用的报告,也未发现专门针对这些漏洞的公开利用代码。 飞利浦预计将在2018年第二季度或第三季度发布补丁。与此同时,飞利浦建议用户了解降低风险的安全和网络配置指南。 具体的缓解措施请参考:https://ics-cert./advisories/ICSMA-18-156-01
|
|