Siemens Healthineers Ultrasound Products SMBv1 sérülékenysége

CH azonosító

CH-14057

Angol cím

Siemens Healthineers Ultrasound Products SMBv1 vulnerability

Felfedezés dátuma

2017.05.21.

Súlyosság

Kritikus

Érintett rendszerek

Siemens

Érintett verziók

ACUSON SC2000™ ultrasound system: Version 4.x and 5.x
syngo®SC2000™ Workplace: Version 4.x and 5.x
ACUSON X700™ ultrasound system: All versions < 2.0 ACUSON P500™ ultrasound system: All versions ACUSON P300™ ultrasound system: All versions

Összefoglaló

Az egészségügyi környezetben használt Siemens Healthineers ultrahangos berendezések sérülékenysége vált ismertté, melyet kihasználva a támadó tetszőleges kódot futtathat a rendszeren. A sérülékenységet kiküszöbölő megoldás még nem szerezhető be a gyártótól.

Leírás

A sérülékenység egy a Microsoft Windows SMBv1 szerverének küldött, speciálisan megszerkesztett kérés segítségével használható ki, mely tetszőleges kódfuttatásra ad lehetőséget.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

A gyártó javasolja, hogy izolálja azokat a termékeket, amelyek a 139/TCP, 445/TCP és a 3389/TCP porton figyelnek, bármilyen fertőzött rendszertől (pl. tűzfalszabályokkal).

Amennyiben a fenti ajánlás nem megoldható, ez esetben a gyártó az alábbiakat javasolja:

  • Válassza le a hálózatról az érintett terméket, amennyiben az nem befolyásolja a betegek, vagy a kezelés biztonságát.
  • Csak akkor csatlakoztassa újra, ha a javítás már telepítve van az eszközre.
  • Bizonyosodjon meg arról, hogy rendelkezik-e biztonsági mentéssel.