Siemens Healthineers Point-of-Care Products SMBv1 sérülékenysége

CH azonosító

CH-14052

Angol cím

Siemens Healthineers Point-of-Care Products SMBv1 sérülékenysége

Felfedezés dátuma

2017.05.18.

Súlyosság

Kritikus

Érintett rendszerek

Siemens

Érintett verziók

RAPIDPoint 400
RAPIDPoint 500
RAPIDLab 1200
CLINITEK AUWi

Összefoglaló

Az egészségügyi környezetben használt Siemens Healthineers Point-of-Care berendezések sérülékenysége vált ismertté, melyet kihasználva a támadó tetszőleges kódot futtathat a rendszeren. A sérülékenységet kiküszöbölő megoldás még nem szerezhető be a gyártótól.

Leírás

A sérülékenység egy a Microsoft Windows SMBv1 szerverének küldött, speciálisan megszerkesztett kérés segítségével használható ki, mely tetszőleges kódfuttatásra ad lehetőséget.

Megoldás

Ne látogasson nem megbízható weboldalakat és ne kövessen ilyen hivatkozásokat (linkeket) se

Megoldás

A gyártó javasolja, hogy izolálja azokat a termékeket, amelyek a 139/TCP, 445/TCP és a 3389/TCP porton figyelnek, bármilyen fertőzött rendszertől (pl. tűzfalszabályokkal).

Amennyiben a fenti ajánlás nem megoldható, ez esetben a gyártó az alábbiakat javasolja:

  • Válassza le a hálózatról az érintett terméket, amennyiben az nem befolyásolja a betegek, vagy a kezelés biztonságát.
  • Csak akkor csatlakoztassa újra, ha a javítás már telepítve van az eszközre.
  • Bizonyosodjon meg arról, hogy rendelkezik-e biztonsági mentéssel.

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »