飞利浦医学成像系统披露多个安全漏洞,黑客可远程控制!

摘要:
最近,飞利浦临床协作平台门户网站披露了几个安全漏洞,其中一些漏洞可能被攻击者用来控制受影响的系统。

近日,飞利浦临床协作平台门户(又名 Vue PACS)中披露了多个安全漏洞,其中一些漏洞可能被攻击者利用来控制受影响的系统。

知名网络安全专家、东方联盟创始人郭盛华透露:“黑客成功利用这些漏洞可能允许未经授权的人或进程窃听、查看或修改数据、获得系统访问权限、执行代码、安装未经授权的软件或影响系统数据完整性,从而对机密性、完整性产生负面影响或系统的可用性。“

飞利浦医学成像系统披露多个安全漏洞,黑客可远程控制!第1张

15个缺陷影响:

VUE 图片存档和通信系统(版本 12.2.xx 及更早版本),

Vue MyVue(12.2.xx 及更早版本),

Vue Speech(版本 12.2.xx 及更早版本),以及

Vue Motion(12.2.1.5 及更早版本)

其中四个问题(CVE-2020-1938、CVE-2018-12326、CVE-2018-11218、CVE-2020-4670 和 CVE-2018-8014)的通用漏洞评分系统 (CVSS) 基本得分为9.8,并关注输入数据的不当验证以及先前在 Redis 中修补的缺陷引入的漏洞。

另一个严重缺陷(CVE-2021-33020,CVSS 评分:8.2)是由 Vue 平台使用超过其既定到期日期的加密密钥引起的,“这通过增加破解对该密钥的攻击的时间窗口来显着降低其安全性。”

其他弱点包括使用损坏或有风险的加密算法 (CVE-2021-33018)、处理用户可控输入时的跨站点脚本攻击 (CVE-2015-9251)、保护身份验证凭据的不安全方法 (CVE-2021) -33024)、不正确或不正确的资源初始化 (CVE-2018-8014) 以及不遵循编码标准 (CVE-2021-27501) 可能会增加其他漏洞的严重性。

防止数据泄露

虽然飞利浦已在 2020 年 6 月和 2021 年 5 月发布的更新中解决了一些缺点,但预计这家荷兰医疗保健公司将修补目前正在开发和开发的 Speech、MyVue 和 PACS 15 版中的其余安全问题。定于 2022 年第一季度发布。(欢迎转载分享)

免责声明:文章转载自《飞利浦医学成像系统披露多个安全漏洞,黑客可远程控制!》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇数据集成之主数据管理(一)基础概念篇iOS开发者账号详细介绍下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

Vue全家桶

一、简介 武林至尊,宝刀React,号令天下,莫敢不从,Vue不出,谁与争锋本文介绍Vue全家桶:Vue+Vue-router+Vuex+axios。 二、Vue Vue 是一套用于构建用户界面的渐进式框架,和React,都自称自己只关注视图层 1.引入Vue 开发环境: <script src="https://cdn.jsdelivr.net/n...

vue生命周期

当面试官问:“谈谈你对vue的生命周期的理解”,听到这句话你是不是心里暗自窃喜:这也太容易了吧,不就是beforeCreate、created、beforeMount、mounted、beforeUpdate、updated、beforeDestroy、destroyed 这几个钩子函数么,创建=>挂载=>更新=>销毁,So easy...

vue进行代码排序

<template> <div> <div> <h3>排序 </h3> <button @click="orderByAge(0)">默认</button> <button @click="orderByAge(2)">...

vue 中使用 axios 封装及使用

一, 配置BaseUrl /** * { * dev: '开发环境配置信息', * test: '测试环境配置信息', * prod: '线上环境配置信息' * } */ function conf (base = {}) { if (process.env.NODE_ENV === 'production' || proces...

vue项目使用自适应布局投屏到物理拼接屏变形的处理

这段时间,一直在做一个大屏项目,它的需求是:物理屏幕(LED拼接屏)的分辨率为:6720*2160,大屏页面需满足:通过屏幕分辨率为1920*1080的PC的浏览器访问IOC大屏,接HDMI线投屏后,物理大屏可被填满,显示分辨率为6720*2160,不会出现图像拉伸或压缩。 有了几个大屏经验的我们,直接就选择了vue+element ui 来做这个项目,另...

VUE自学之路7-vue模版语法(双向数据绑定)

MVVM 含义:数据变化影响视图,视图变化反过来又影响数据。  M(model):即data中的数据变量 V(view):即所写的模块(dom元素) VM(view-model):实现model和view的控制逻辑  实现过程: DOM listeners:监听View的变化,及时告知给Model。 Data Bindings:绑定Model到View,模...