Siemens Healthineers Advanced Therapy Products SMBv1 sérülékenysége

CH azonosító

CH-14051

Angol cím

Siemens Healthineers Advanced Therapy Products SMBv1 vulnerability

Felfedezés dátuma

2017.05.18.

Súlyosság

Kritikus

Érintett rendszerek

Siemens

Érintett verziók

Artis
Sensis
Leonardo/X-Workplace
Arcadis Family

Összefoglaló

A Intervenciós laboratóriumok és (hibrid) OR-ben használt Siemens Healthineers terápiás berendezések sérülékenysége vált ismertté, melyet kihasználva a támadó tetszőleges kódot futtathat a rendszeren. A sérülékenységet kiküszöbölő megoldás még nem szerezhető be a gyártótól.

Leírás

A sérülékenység egy a Microsoft Windows SMBv1 szerverének küldött, speciálisan megszerkesztett kérés segítségével használható ki, mely tetszőleges kódfuttatásra ad lehetőséget.

Megoldás

Ne látogasson nem megbízható weboldalakat és ne kövessen ilyen hivatkozásokat (linkeket) se

Megoldás

A gyártó javasolja, hogy izolálja azokat a termékeket, amelyek a 139/TCP, 445/TCP és a 3389/TCP porton figyelnek, bármilyen fertőzött rendszertől (pl. tűzfalszabályokkal).

Amennyiben a fenti ajánlás nem megoldható, ez esetben a gyártó az alábbiakat javasolja:

  • Válassza le a hálózatról az érintett terméket, amennyiben az nem befolyásolja a betegek, vagy a kezelés biztonságát.
  • Csak akkor csatlakoztassa újra, ha a javítás már telepítve van az eszközre.
  • Bizonyosodjon meg arról, hogy rendelkezik-e biztonsági mentéssel.

Legfrissebb sérülékenységek
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
CVE-2024-6235 – NetScaler Console sérülékenysége
CVE-2024-38080 – Windows Hyper-V sérülékenysége
CVE-2024-38112 – Windows MSHTML Platform sérülékenysége
CVE-2024-3596 – RADIUS Protocol RFC 2865 prefix collision sérülékenysége
Tovább a sérülékenységekhez »