
Dasturchilardagi zaiflik zararli yangilanishni o’rnatish va yurak stimulyatoriga hujum qilish imkonini beradi.
Kiberhujumlar tahdidi tufayli tibbiy asboblar ishlab chiqaruvchisi Medtronic Plc butun dunyo bo’ylab tibbiyot xodimlari tomonidan bemorlarning yurak stimulyatorlariga kirish uchun ishlatiladigan 34 000 CareLink dasturchilari uchun onlayn yangilanishlarni o’chirib qo’ydi. Reuters agentligining xabar berishicha, zaiflikdan foydalanish orqali tajovuzkorlar hujumning ko’lami va maqsadiga, shuningdek, bemorning ahvoliga qarab bemorlarga zarar etkazishi mumkin. Shu hafta tibbiyot xodimlariga yuborilgan xatga ko’ra, Medtronic Plc zaiflikdan foydalanilganligi haqida hech qanday ma’lumotga ega emas.
AQSh Oziq-ovqat va farmatsevtika idorasi ushbu muammoni tekshirdi va ishlab chiqaruvchining qurilmalarni onlayn yangilash imkoniyatini o’chirib qo’yish to’g’risidagi qarorini ma’qulladi. Agentlik tibbiyot xodimlariga CareLink-dan foydalanishda davom etishni, lekin dasturiy ta’minotni onlayn yangilashga urinmaslikni tavsiya qildi. Bemorlardan hech qanday choralar ko’rish talab qilinmaydi.
CareLink’dagi zaiflik shu yilning avgust oyida Black Hat kiberxavfsizlik konferensiyasida muhokama qilingan edi. Muammoni aniqlagan tadqiqotchilarning fikriga ko’ra, tajovuzkor undan dasturchini zararli yangilanish bilan yangilash va keyin yurak stimulyatoriga hujum qilish uchun foydalanishi mumkin.
Muammo 34 000 ta CareLink 2090 va CareLink Encore 29901 dasturchilari uchun yangilanish platformasiga ta’sir qiladi va ishlab chiqaruvchi hozirda uni tuzatish ustida ishlamoqda. Hozircha yangilanishlarni USB orqali qo’lda o’rnatish mumkin.