Medtronic MyCareLink tibbiy uskunalarida xavfli zaifliklar aniqlandi

Medtronic MyCareLink tibbiy uskunalarida xavfli zaifliklar aniqlandi

Medtronic MyCareLink tibbiy uskunalarida xavfli zaifliklar aniqlandi

Muammolar tajovuzkorga qurilmadan hisob ma’lumotlarini o’g’irlash imkonini beradi.

Bemorlarning holatini kuzatish uchun mo’ljallangan Medtronic MyCareLink Patient Monitor tibbiy uskunasida ikkita muhim zaiflik aniqlandi. Ushbu zaifliklardan muvaffaqiyatli foydalanish jismoniy kirish huquqiga ega bo’lgan tajovuzkorga barcha qurilmalarda yuklab olishlarni tasdiqlash va ma’lumotlarni shifrlash uchun ishlatiladigan hisob ma’lumotlarini olish imkonini berishi mumkin. Ma’lumotlar olingandan so’ng, xaker Medtronic CareLink tarmog’iga noto’g’ri ma’lumotlarni yuklashi mumkin.

Birinchi zaiflik, CVE-2018-10626, ma’lumotlarni noto’g’ri autentifikatsiya qilish bilan bog’liq muammodir. Ta’sirlangan mahsulotning yangilash xizmati yuklangan ma’lumotlarning haqiqiyligini noto’g’ri tekshiradi, bu esa tajovuzkorga Medtronic CareLink tarmog’iga o’zboshimchalik bilan ma’lumot yuklash imkonini beradi.

Ikkinchi zaiflik, CVE-2018-10622, parollarni tiklanadigan formatda saqlash bilan bog’liq muammodir. Ushbu zaiflikdan foydalanib, tajovuzkor tarmoqqa autentifikatsiya qilishi va mahalliy ma’lumotlarni shifrlashi mumkin.

Muammolar barcha Medtronic MyCareLink 24950 va Medtronic MyCareLink 24952 modellariga ta’sir qiladi. Ishlab chiqaruvchi allaqachon tegishli tuzatishlarni chiqargan.

O‘xshash maqolalar