当前位置:主页>资 讯>安全动态>

运行Windows 7系统的西门子医疗扫描设备存在四处安全漏洞

  据外媒 8 月 4 日报道,全球领先科技企业西门子与美国工业控制系统网络应急团队 ICS-CERT 近期联合发布一份安全报告,指出运行 Windows 7 系统的西门子正电子发射断层显像 / X 线计算机体层成像扫描设备(PET/CT)因未及时更新,存在 2015 年就已发布修复补丁的四处安全漏洞,能够允许远程、未经身份验证的黑客执行任意代码。

  PET/CT 是一款新型医疗影像设备,用于检测脑部肿瘤分子成像。医疗人员通过注入病人体内的放射性示踪剂选择性检测组织器官的代谢情况, 即主要从分子水平上反映人体组织的生理、病理、生化及代谢等改变, 尤其适合人体生理功能方面的研究。
 


 

  目前,西门子已证实其医疗设备存在以下四处安全漏洞:

  CVE-2015-1635(CVSS 基准分:9.8):允许未经身份验证的黑客通过端口 80 或 443 发送特殊的 HTTP 请求,以执行任意代码达到操控设备的目的。

  CVE-2015-1497(CVSS 基准分:9.8):允许未经身份验证的黑客通过端口 3465 向惠普客户端发送自动化服务。

  CVE-2015-7860(CVSS 基准分:9.8):允许未经身份验证的黑客通过向 Windows 服务器上的 WebDAV 服务发送特殊的 HTTP 请求,远程执行任意代码、破坏系统完整性并导致服务器处于宕机状态。

  CVE-2015-7861(CVSS 基准分:9.8):允许黑客无需获取本地访问权限远程破坏系统设备。

  美国国土安全部门表示,虽然上述漏洞两年前就已发布修复补丁,但西门子医疗设备仍持续运行存在漏洞的 Windows 7 系统,任意一位黑客都能利用此漏洞劫持或远程操控该联网设备。
 


 

  目前,西门子正对受影响的医疗设备进行更新。与此同时,安全专家建议各医疗机构使用适当机制限制网络访问权限并保护该医疗设备所处的 IT 环境。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

移动设备面临的五大新兴威胁

移动设备面临的五大新兴威胁

仰仗着新的攻击手段或改进后的旧手段,网络罪犯们对移动设备的攻击达到了新高度。 就...[详细]

运行Windows 7系统的西门子医疗扫描设备存

运行Windows 7系统的西门子医疗扫描设备存在四处安全漏洞

据外媒 8 月 4 日报道,全球领先科技企业西门子与美国工业控制系统网络应急团队 ICS-C...[详细]

Cisco Meraki 因云配置错误,意外丢失北美

Cisco Meraki 因云配置错误,意外丢失北美客户数据

据外媒 8 月 7 日报道,思科( Cisco )子公司 Meraki 于上周证实,由于技术团队进行云...[详细]

HBO被黑事件持续发酵:黑客披露高管邮件 索

HBO被黑事件持续发酵:黑客披露高管邮件 索要赎金

北京时间8月8日早间消息,上月的HBO被黑事件或许比最初想象的更加严重。除了在7月末泄...[详细]

网闸也不安全 中情局用“野蛮袋鼠”就能渗

网闸也不安全 中情局用“野蛮袋鼠”就能渗透内网

近日,维基解密了一个美国中央情报局CIA关于野蛮袋鼠 黑客程序项目的档案。该150页文...[详细]

返回首页 返回顶部