精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

運行Windows 7系統的西門子醫療掃描設備存在四處安全漏洞

責任編輯:editor004 |來源:企業網D1Net  2017-08-08 11:22:40 本文摘自:E安全

據外媒 8 月 4 日報道,全球領先科技企業西門子與美國工業控制系統網絡應急團隊 ICS-CERT 近期聯合發布一份安全報告,指出運行 Windows 7 系統的西門子正電子發射斷層顯像 / X 線計算機體層成像掃描設備(PET/CT)因未及時更新,存在 2015 年就已發布修復補丁的四處安全漏洞,能夠允許遠程、未經身份驗證的黑客執行任意代碼。

PET/CT 是一款新型醫療影像設備,用于檢測腦部腫瘤分子成像。醫療人員通過注入病人體內的放射性示蹤劑選擇性檢測組織器官的代謝情況, 即主要從分子水平上反映人體組織的生理、病理、生化及代謝等改變, 尤其適合人體生理功能方面的研究。

運行Windows 7系統的西門子醫療掃描設備存在四處安全漏洞-E安全

  目前,西門子已證實其醫療設備存在以下四處安全漏洞:

CVE-2015-1635(CVSS 基準分:9.8):允許未經身份驗證的黑客通過端口 80 或 443 發送特殊的 HTTP 請求,以執行任意代碼達到操控設備的目的。

CVE-2015-1497(CVSS 基準分:9.8):允許未經身份驗證的黑客通過端口 3465 向惠普客戶端發送自動化服務。

CVE-2015-7860(CVSS 基準分:9.8):允許未經身份驗證的黑客通過向 Windows 服務器上的 WebDAV 服務發送特殊的 HTTP 請求,遠程執行任意代碼、破壞系統完整性并導致服務器處于宕機狀態。

CVE-2015-7861(CVSS 基準分:9.8):允許黑客無需獲取本地訪問權限遠程破壞系統設備。

美國國土安全部門表示,雖然上述漏洞兩年前就已發布修復補丁,但西門子醫療設備仍持續運行存在漏洞的 Windows 7 系統,任意一位黑客都能利用此漏洞劫持或遠程操控該聯網設備。

運行Windows 7系統的西門子醫療掃描設備存在四處安全漏洞-E安全

目前,西門子正對受影響的醫療設備進行更新。與此同時,安全專家建議各醫療機構使用適當機制限制網絡訪問權限并保護該醫療設備所處的 IT 環境

關鍵字:西門子Windows

本文摘自:E安全

x 運行Windows 7系統的西門子醫療掃描設備存在四處安全漏洞 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

運行Windows 7系統的西門子醫療掃描設備存在四處安全漏洞

責任編輯:editor004 |來源:企業網D1Net  2017-08-08 11:22:40 本文摘自:E安全

據外媒 8 月 4 日報道,全球領先科技企業西門子與美國工業控制系統網絡應急團隊 ICS-CERT 近期聯合發布一份安全報告,指出運行 Windows 7 系統的西門子正電子發射斷層顯像 / X 線計算機體層成像掃描設備(PET/CT)因未及時更新,存在 2015 年就已發布修復補丁的四處安全漏洞,能夠允許遠程、未經身份驗證的黑客執行任意代碼。

PET/CT 是一款新型醫療影像設備,用于檢測腦部腫瘤分子成像。醫療人員通過注入病人體內的放射性示蹤劑選擇性檢測組織器官的代謝情況, 即主要從分子水平上反映人體組織的生理、病理、生化及代謝等改變, 尤其適合人體生理功能方面的研究。

運行Windows 7系統的西門子醫療掃描設備存在四處安全漏洞-E安全

  目前,西門子已證實其醫療設備存在以下四處安全漏洞:

CVE-2015-1635(CVSS 基準分:9.8):允許未經身份驗證的黑客通過端口 80 或 443 發送特殊的 HTTP 請求,以執行任意代碼達到操控設備的目的。

CVE-2015-1497(CVSS 基準分:9.8):允許未經身份驗證的黑客通過端口 3465 向惠普客戶端發送自動化服務。

CVE-2015-7860(CVSS 基準分:9.8):允許未經身份驗證的黑客通過向 Windows 服務器上的 WebDAV 服務發送特殊的 HTTP 請求,遠程執行任意代碼、破壞系統完整性并導致服務器處于宕機狀態。

CVE-2015-7861(CVSS 基準分:9.8):允許黑客無需獲取本地訪問權限遠程破壞系統設備。

美國國土安全部門表示,雖然上述漏洞兩年前就已發布修復補丁,但西門子醫療設備仍持續運行存在漏洞的 Windows 7 系統,任意一位黑客都能利用此漏洞劫持或遠程操控該聯網設備。

運行Windows 7系統的西門子醫療掃描設備存在四處安全漏洞-E安全

目前,西門子正對受影響的醫療設備進行更新。與此同時,安全專家建議各醫療機構使用適當機制限制網絡訪問權限并保護該醫療設備所處的 IT 環境

關鍵字:西門子Windows

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 天峨县| 沂南县| 库车县| 顺义区| 甘德县| 兰坪| 来凤县| 浦县| 大竹县| 德阳市| 荥经县| 博白县| 榆树市| 晋宁县| 涿州市| 清河县| 阿坝县| 紫云| 河南省| 武定县| 依兰县| 马山县| 乌鲁木齐县| 武邑县| 盱眙县| 绵竹市| 广河县| 繁峙县| 油尖旺区| 奉节县| 秭归县| 福清市| 佳木斯市| 全椒县| 淮安市| 松桃| 登封市| 呈贡县| 乐安县| 陕西省| 阳原县|