安全研究
安全漏洞
GE Aestiva和Aespire Anesthesia身份验证绕过漏洞(CVE-2019-10966)
发布日期:2019-07-30
更新日期:2019-07-31
受影响系统:GEHealthcare Aestiva 7900
GEHealthcare Aestiva 7100
GEHealthcare Aespire 7900
GEHealthcare Aespire 7100
描述:
BUGTRAQ ID:
109102
CVE(CAN) ID:
CVE-2019-10966
GE Aestiva和Aespire都是美国通用电气(GE)公司的一款用于医疗行业的麻醉机设备。
GE Aestiva和Aespire 7100以及7900版本中存在身份验证绕过漏洞,该漏洞源于串行设备通过添加的不安全终端服务器连接到TCP/IP网络配置。攻击者可利用该漏洞远程修改设备配置并使警报静音。
<*来源:CyberMDX的Elad Luz
链接:
https://www.us-cert.gov/ics/advisories/icsma-19-190-01
*>
建议:
厂商补丁:
CISA
----
CISA已经为此发布了一个安全公告(CVE-2019-10966)以及相应补丁:
CVE-2019-10966:ICS Medical Advisory (ICSMA-19-190-01) GE Aestiva and Aespire Anesthesia (Update A)
链接:
https://www.us-cert.gov/ics/advisories/icsma-19-190-01
补丁下载:
浏览次数:1445
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |