據外媒報道,美國國土安全部網絡應急響應小組(ICS-CERT)的研究人員發現美國通用電氣醫療集團(GE Healthcare)的麻醉機GE Aestiva和GE Aespire(型號7100和7900)存在安全漏洞,該漏洞允許攻擊者發送遠程命令,干擾設備的正常工作順序。
漏洞的CVSS(通用漏洞評分系統)評分為5.3,攻擊者可更改麻醉機的呼吸器功能,改變吸入氣體的成分,關閉靜音警報并改變時間或日期。
公司調查后表示,某些安全度不高的終端服務器暴露了配置,導致黑客可遠程修改GE設備參數。在使用麻醉機時,氣體成分、設備時間變化或靜音警報不會造成直接的臨床傷害。此外,可修改GE麻醉設備參數或靜音警報不能說明GE麻醉機本身存在漏洞。
但Rapid7的物聯網研究負責人Deral Heiland表示,醫療機構應始終保持重癥監護網絡的分段。如果設備可以在沒有身份驗證的情況下通過網絡接受命令,將會帶來嚴重的風險。
-
醫療電子
+關注
關注
30文章
1373瀏覽量
91000 -
通用電氣
+關注
關注
0文章
84瀏覽量
14775
原文標題:美國通用電氣醫療集團的GE麻醉機存在安全漏洞
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
高壓連接器如無防觸手有多可怕?凌科M28型防觸手工業級連接器解析

大核桃防爆手機:石油化工高危場景的“安全屏障”如何筑牢?

如何利用iptables修復安全漏洞
從預警到應急:大核桃防爆手機為石化安全提供全鏈條智能解決方案

微軟Outlook曝高危安全漏洞
弘和助力化工園區智慧安全管理再升級
對稱加密技術有哪些常見的安全漏洞?
倍加福接近開關在集裝箱正面吊中的應用
Google Cloud如何守護大模型安全

醫療IT系統在醫院手術室的應用

物聯網系統的安全漏洞分析
如何使用 IOTA?分析安全漏洞的連接嘗試

BIG WALNUT大核桃防爆手機:石油、化工高危行業的安全通信守護者

評論