События

В медоборудовании Natus Xltek обнаружены критические уязвимости

Исследователи из команды Cisco Talos предупредили о ряде уязвимостей в оборудовании для энцефалографии и изучения активности мозга Natus Xltek, позволяющих удаленно выполнить произвольный код или вызвать отказ в обслуживании прибора.

В общей сложности специалисты выявили 4 критические уязвимости (CVE-2017-2853, CVE-2017-2867, CVE-2017-2868, CVE-2017-2869) и 1 DoS-проблему (CVE-2017-2861). Проэксплуатировав критические уязвимости, злоумышленник может с помощью специально сформированного сетевого пакета вызвать переполнение буфера и выполнить произвольный код. В числе уязвимых продуктов исследователи назвали Xltek EEG32U и Xltek Brain Monitor.

Как пояснили специалисты, вышеописанные проблемы создают два потенциальных риска. Во-первых, имея возможность запустить вредоносный код, злоумышленник может изменить показания приборов. Во-вторых, атакующий может воспользоваться лазейкой и получить доступ к секторам медицинского учреждения и скомпрометировать конфиденциальные данные.

Исследователи проинформировали производителя о проблемах, компания уже приняла соответствующие меры по их устранению.

Источник

Автор: Сергей Куприянов
5.04.2018 (10:57)
Пройди тест и узнай об этом!
Информер новостей
Расширение для Google Chrome

Все права защищены © 2010-2024

"alterprogs.com" - технологии будущего

Контакты  | Карта сайта

Использование любых материалов, размещенных на сайте, разрешается при условии ссылки на alterprogs.com. Для интернет-изданий - обязательна прямая открытая для поисковых систем гиперссылка. Ссылка должна быть размещена в независимости от полного либо частичного использования материалов. Материалы в рубрике "Новости партнеров" публикуются на правах рекламы.