Siemens laboratóriumi diagnosztikai eszközök SMBv1 sérülékenysége

CH azonosító

CH-14049

Angol cím

Siemens Laboratory Diagnostics Products SMBv1 vulnerability

Felfedezés dátuma

2017.05.16.

Súlyosság

Kritikus

Érintett rendszerek

Siemens

Érintett verziók

Atellica® COAG 360: All versions
BCS® XP: All versions
BN ProSpec®: All versions
Atellica NEPH 630: All versions
BEP 2000 Advance®: All versions
Quadriga BeFree: All versions
ADVIA® 2120i: All versions
ADVIA 120: All versions
Sysmex® CS-2000i/2100i: All versions
Sysmex CS-2500: All versions
Sysmex CS-5100: All versions
ADVIA 560: All versions
ADVIA Chemistry 1800: All versions
ADVIA Chemistry 2400: All versions
ADVIA Chemistry XPT: All versions
ADVIA Centaur® XP: All versions
ADVIA Centaur CP: All versions
ADVIA Centaur XPT: All versions
Dimension®: All versions
Dimension Vista®: All versions
IMMULITE® 1000: All versions
IMMULITE 2000: All versions
syngo® Laboratory Connectivity Manager: All versions
syngo Laboratory Data Manager: All versions
Aptio® Automation: All versions
ADVIA Automation: All versions
VersaCell®: All versions
VersaCell X3: All versions
Viva: All versions

Összefoglaló

A Siemens laboratóriumi diagnosztikai eszközök sérülékenysége vált ismertté, melyet kihasználva a támadó tetszőleges kódot futtathat a rendszeren. A sérülékenységet kiküszöbölő megoldás még nem szerezhető be a gyártótól.

Leírás

A sérülékenység egy a Microsoft Windows SMBv1 szerverének küldött speciálisan megszerkesztett kérés segítségével használható ki, mely tetszőleges kódfuttatásra ad lehetőséget.

Megoldás

Ne látogasson nem megbízható weboldalakat és ne kövessen ilyen hivatkozásokat (linkeket) se

Megoldás

A gyártó javasolja, hogy izolálja azokat a termékeket, amelyek a 139/TCP, 445/TCP és a 3389/TCP porton figyelnek bármilyen fertőzött rendszertől (pl. tűzfalszabályokkal).

Amennyiben a fenti ajánlás nem megoldható, ez esetben a gyártó az alábbiakat javasolja:

  • Válassza le a hálózatról az érintett terméket, amennyiben az nem befolyásolja a betegek, vagy a kezelés biztonságát.
  • Csak akkor csatlakoztassa újra, ha a javítás már telepítve van az eszközre.
  • Bizonyosodjon meg arról, hogy rendelkezik-e biztonsági mentéssel.

Legfrissebb sérülékenységek
CVE-2024-41713 – Mitel MiCollab Path Traversal sérülékenysége
CVE-2024-55550 – Mitel MiCollab Path Traversal sérülékenysége
CVE-2021-44207 – Acclaim Systems USAHERDS Use of Hard-Coded Credentials sérülékenysége
CVE-2024-12356 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) Command Injection sérülékenysége
CVE-2022-23227 – NUUO NVRmini2 Devices Missing Authentication sérülékenysége
CVE-2018-14933 – NUUO NVRmini Devices OS Command Injection sebezhetősége
CVE-2019-11001 – Reolink Multiple IP Cameras OS Command Injection sebezhetősége
CVE-2021-40407 – Reolink RLC-410W IP Camera OS Command Injection sebezhetősége
CVE-2024-20767 – Adobe ColdFusion Improper Access Control sebezhetősége
CVE-2024-55956 – Cleo Multiple Products Unauthenticated File Upload sebezhetősége
Tovább a sérülékenységekhez »