安全研究

安全漏洞
GE Aestiva和Aespire Anesthesia身份验证绕过漏洞(CVE-2019-10966)

发布日期:2019-07-30
更新日期:2019-07-31

受影响系统:
GEHealthcare Aestiva 7900
GEHealthcare Aestiva 7100
GEHealthcare Aespire 7900
GEHealthcare Aespire 7100
描述:
BUGTRAQ  ID: 109102
CVE(CAN) ID: CVE-2019-10966

GE Aestiva和Aespire都是美国通用电气(GE)公司的一款用于医疗行业的麻醉机设备。
GE Aestiva和Aespire 7100以及7900版本中存在身份验证绕过漏洞,该漏洞源于串行设备通过添加的不安全终端服务器连接到TCP/IP网络配置。攻击者可利用该漏洞远程修改设备配置并使警报静音。

<*来源:CyberMDX的Elad Luz
  
  链接:https://www.us-cert.gov/ics/advisories/icsma-19-190-01
*>

建议:
厂商补丁:

CISA
----
CISA已经为此发布了一个安全公告(CVE-2019-10966)以及相应补丁:
CVE-2019-10966:ICS Medical Advisory (ICSMA-19-190-01) GE Aestiva and Aespire Anesthesia (Update A)
链接:https://www.us-cert.gov/ics/advisories/icsma-19-190-01

补丁下载:

浏览次数:1445
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障