<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    飛利浦 Vue PACS醫學診斷系統多個安全漏洞的預警

    VSole2021-07-15 11:21:02

    7月14日,國家信息安全漏洞庫(CNNVD)發布了《關于飛利浦 Vue PACS醫學診斷系統多個安全漏洞的預警》,華云安作為CNNVD技術支撐單位為此漏洞通報提供支持。

    近日,飛利浦官方發布了多個安全漏洞的公告,包括Philips Vue PACS 安全漏洞(CNNVD-202107-242、CVE-2021-33020)、Philips Vue PACS加密問題漏洞(CNNVD-202107-238、CVE-2021-33018)等。成功利用漏洞的攻擊者可以對飛利浦Vue PACS醫學診斷系統發送惡意請求、獲取用戶敏感信息,導致系統無法正常工作,最終控制目標系統。VUE Picture Archiving and Communication Systems 12.2.x.x及以下版本、Vue MyVue 12.2.x.x及以下版本、Vue Speech 12.2.x.x及以下版本、Vue Motion 12.2.1.5及以下版本均受漏洞影響。目前,飛利浦官方已經發布了解決方案修復了漏洞,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。

    一、漏洞介紹

    飛利浦 Vue PACS是飛利浦公司的一款醫學診斷平臺,多用于公共醫療健康領域的基礎設施。2021年7月12日,飛利浦官方發布了多個安全漏洞的公告,詳細信息如下:

    序號漏洞名稱漏洞編號漏洞簡介1Philips Vue PACS 安全漏洞(CNNVD-202107-242、CVE-2021-33020)漏洞源于該平臺使用過期的安全密鑰,導致攻擊者可以通過使用曾經泄露的密鑰對系統發起攻擊。2Philips Vue PACS 安全漏洞(CNNVD-202107-238、CVE-2021-33018)該漏洞源于使用了存在安全隱患的加密算法,導致攻擊者可以利用針對加密算法的漏洞對平臺發起攻擊。3Philips Vue PACS 安全漏洞(CNNVD-202107-235、CVE-2021-27497)該漏洞源于產品未使用或錯誤地使用保護機制,對其提供針對產品的定向攻擊的充分防御。4Philips Vue PACS 安全漏洞(CNNVD-202107-245、CVE-2021-27493)由于對用戶提供的數據沒有進行嚴格過濾,攻擊者可通過構造特制的請求包觸發該漏洞,進而在目標平臺上執行惡意代碼。5Philips Vue PACS 安全漏洞(CNNVD-202107-250、CVE-2021-33024)該漏洞源于產品傳輸或存儲身份驗證憑據時使用了不安全的方法,容易受到未經授權的攔截或檢索。6Philips Vue PACS 安全漏洞(CNNVD-202107-248、 CVE-2021-33022)該漏洞源于軟件以明文方式傳輸敏感或對安全至關重要的數據,這種通信通道可以被未經授權的攻擊者嗅探到。

    二、危害影響

    成功利用漏洞的攻擊者可以對飛利浦Vue PACS診療平臺發送惡意請求、獲取用戶敏感信息,導致平臺無法正常工作,最終控制目標系統。VUE Picture Archiving and Communication Systems 12.2.x.x及以下版本、Vue MyVue 12.2.x.x及以下版本、Vue Speech 12.2.x.x及以下版本、Vue Motion 12.2.1.5及以下版本均受漏洞影響。飛利浦 Vue PACS醫學診斷系統在全球范圍內擁有大量用戶,主要部署在內網中使用。

    三、修復建議

    目前,飛利浦官方已經發布了解決方案修復了漏洞,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。官方鏈接如下:

    https://www.philips.com/a-w/security/security-advisories.html#security_advisories

    pacsvue
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    一、漏洞情況 近日,飛利浦發布安全漏洞通告,披露了Vue PACS診療平臺存在的15個安全漏洞,攻擊者可用利用這些漏洞執行任意代碼、更改系統的預期控制流程、訪問敏感信息或導致系統崩潰。本次披露的15個安全漏洞大部...
    近日,飛利浦發布安全漏洞通告,披露了Vue PACS診療平臺存在的15個安全漏洞,攻擊者可用利用這些漏洞執行任意代碼、更改系統的預期控制流程、訪問敏感信息或導致系統崩潰。建議受影響用戶及時更新至安全版本進行防護。
    目前,飛利浦官方已經發布了解決方案修復了漏洞,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。
    近日,飛利浦官方發布了多個安全漏洞的公告,包括Philips Vue PACS 安全漏洞(CNNVD-
    隨著醫學影像設備技術的進步和更廣泛的使用以及分辨率不斷提高,醫院PACS數據量呈加速增長的態勢,醫院的數據規模很快從TB級提升至PB級,這給醫院傳統的數據存儲和早期PACS系統帶來了新的挑戰。
    今日精選部分網安相關的集成項目,包括500萬數據中心集成與服務器殺毒、120萬數據中心防火墻項目,420萬廣電網絡集成與負載均衡,390萬聯通IDC/ISP安全系統支撐系統,300萬政務云資源池、200萬法院態感平臺采購等。
    近日,Forescout的研究團隊分析了五個不同行業的1900萬臺聯網設備,評出風險最高的五組設備,分別是:智能建筑、醫療設備、網絡設備、IP攝像頭、VoIP和視頻會議系統。IP攝像機,VoIP和視頻會議系統是風險最高的物聯網設備,因為它們通常暴露在互聯網上,并且針對它們的威脅行為者活動有著悠久的歷史。未加密的通信可能允許攻擊者獲取或篡改醫學圖像,包括傳播惡意軟件。
    深信服分布式存儲EDS,助推產業創新與發展
    醫院需要一個能夠縱觀全局的監測體系,將分散的數 據防護能力串聯起來。 山東第一醫科大學附屬省立醫院(以下簡稱山東省立醫院)始建于1897年,迄今已有124年歷史。醫院開放床位3758張,2020年度門急診總量為323萬,出院人次近17萬,手術臺次13.36萬。在信息化建設方面,近年來逐步推出了團隊階梯式預約、互聯網惠農門診、線上自動繳費、線上自助查詢和下載檢查檢驗報告等一系列便民服務。同時,為
    最大的醫院和醫療保健服務提供商之一的 Universal Health Services(UHS)在感染了Ryuk勒索軟件后已關閉了美國醫療機構的系統。 攻擊網絡攻擊發生在周日上午,由于UHS設施無法運行,一些患者已被轉移到附近的其他醫...
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类