В медоборудовании Natus Xltek обнаружены критические уязвимости
Исследователи из команды Cisco Talos предупредили о ряде уязвимостей в оборудовании для энцефалографии и изучения активности мозга Natus Xltek, позволяющих удаленно выполнить произвольный код или вызвать отказ в обслуживании прибора.
В общей сложности специалисты выявили 4 критические уязвимости (CVE-2017-2853, CVE-2017-2867, CVE-2017-2868, CVE-2017-2869) и 1 DoS-проблему (CVE-2017-2861). Проэксплуатировав критические уязвимости, злоумышленник может с помощью специально сформированного сетевого пакета вызвать переполнение буфера и выполнить произвольный код. В числе уязвимых продуктов исследователи назвали Xltek EEG32U и Xltek Brain Monitor.
Как пояснили специалисты, вышеописанные проблемы создают два потенциальных риска. Во-первых, имея возможность запустить вредоносный код, злоумышленник может изменить показания приборов. Во-вторых, атакующий может воспользоваться лазейкой и получить доступ к секторам медицинского учреждения и скомпрометировать конфиденциальные данные.
Исследователи проинформировали производителя о проблемах, компания уже приняла соответствующие меры по их устранению.
Читайте также
- Ошибка в API Facebook предоставляла доступ к фото 6,8 млн пользователей
- Одного ноутбука оказалось достаточно для компрометации всей корпоративной сети
- Депутаты Госдумы разработали план по обеспечению работы Рунета на случай отключения от Сети
- Морские суда часто подвергаются кибератакам
- 25 декабря состоится встреча сообщества специалистов по кибербезопасности АСУ ТП / RUSCADASEC
- Уязвимость в приложении Logitech позволяла удаленно инициировать нажатие клавиш