CH azonosító
CH-14047Angol cím
Siemens Radiography, Mobile X-ray and Mammography products SMBv1 vulnerabilityFelfedezés dátuma
2017.05.16.Súlyosság
KritikusÉrintett rendszerek
SiemensÉrintett verziók
Mammomat Inspiration: All versions
Mammomat Fusion: All versions
syngo
MammoReport: All versions
Mammomat Novation: All versions
AXIOM Aristos FX/MX/VX/TX: All versions
MULTIX M: All versions
MULTIX Swing mFD: All versions
Mobilett XP digital: All versions
Összefoglaló
A radiológiai és mammográfiai környezetben képolvasásra használt Siemens Radiography, Mobile X-ray and Mammography eszközök sérülékenysége vált ismertté, melyet kihasználva a támadó tetszőleges kódot futtathat a rendszeren. A sérülékenységet kiküszöbölő megoldás még nem szerezhető be a gyártótól.
Leírás
A sérülékenység egy a Microsoft Windows SMBv1 szerverének küldött speciálisan megszerkesztett kérés segítségével használható ki, mely tetszőleges kódfuttatásra ad lehetőséget.
Megoldás
Ne látogasson nem megbízható weboldalakat és ne kövessen ilyen hivatkozásokat (linkeket) seMegoldás
A gyártó javasolja, hogy izolálja azokat a termékeket, amelyek a 139/TCP, 445/TCP és a 3389/TCP porton figyelnek bármilyen fertőzött rendszertől (pl. tűzfalszabályokkal).
Amennyiben a fenti ajánlás nem megoldható, ez esetben a gyártó az alábbiakat javasolja:
- Válassza le a hálózatról az érintett terméket, amennyiben az nem befolyásolja a betegek, vagy a kezelés biztonságát.
- Csak akkor csatlakoztassa újra, ha a javítás már telepítve van az eszközre.
- Bizonyosodjon meg arról, hogy rendelkezik-e biztonsági mentéssel.
Támadás típusa
execute arbitrary codeHatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.siemens.com
CVE-2017-0143 - NVD CVE-2017-0143
CVE-2017-0144 - NVD CVE-2017-0144
CVE-2017-0145 - NVD CVE-2017-0145
CVE-2017-0146 - NVD CVE-2017-0146
CVE-2017-0147 - NVD CVE-2017-0147
CVE-2017-0148 - NVD CVE-2017-0148