《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > TransLogic醫(yī)療氣動(dòng)管道系統(tǒng)曝出嚴(yán)重漏洞

TransLogic醫(yī)療氣動(dòng)管道系統(tǒng)曝出嚴(yán)重漏洞

2021-08-05
來(lái)源:安全牛

  Swisslog Healthcare公司生產(chǎn)的TransLogic醫(yī)療氣動(dòng)導(dǎo)管系統(tǒng)(PTS)能夠幫助醫(yī)院實(shí)現(xiàn)對(duì)靜脈輸液等藥品、實(shí)驗(yàn)室標(biāo)本、文件和其他材料的高效穩(wěn)定傳遞,在全球超過(guò)3000家醫(yī)院中使用。近日,Armis研究人員在該系統(tǒng)中發(fā)現(xiàn)了8類漏洞(PwnedPiper),這些漏洞可成為醫(yī)院勒索攻擊者的有力工具。

  Armis的研究人員發(fā)現(xiàn),TransLogic氣動(dòng)管系統(tǒng)特別是該產(chǎn)品的Nexus控制面板,會(huì)受到上述類型漏洞的影響,產(chǎn)生與硬編碼憑據(jù)、權(quán)限升級(jí)、內(nèi)存損壞、拒絕服務(wù)和固件升級(jí)相關(guān)的一系列問(wèn)題。

  網(wǎng)絡(luò)攻擊者可以利用這些漏洞來(lái)造成PTS的工作中斷,或完全控制PTS的Nexus控制面板。在Armis描述的理論攻擊場(chǎng)景中,攻擊者首先是通過(guò)瞄準(zhǔn)連接到互聯(lián)網(wǎng)的易受攻擊的IP攝像頭來(lái)訪問(wèn)包含PTS的網(wǎng)絡(luò),再利用上述安全漏洞向目標(biāo)系統(tǒng)發(fā)送特制數(shù)據(jù)包,不需要身份驗(yàn)證或用戶交互。

  “通過(guò)破壞Nexus站點(diǎn),攻擊者可以利用它進(jìn)行偵察,包括從站點(diǎn)收集數(shù)據(jù),例如使用PTS系統(tǒng)中所有員工的RFID憑證、利用每個(gè)站點(diǎn)的功能或掌握其位置的詳細(xì)信息,以及了解PTS網(wǎng)絡(luò)的物理布局。借此,攻擊者可以接系統(tǒng)網(wǎng)絡(luò)中的所有 Nexus站,并在復(fù)雜的勒索軟件攻擊中以此作為要挾受害者的籌碼。”Armis解釋說(shuō)。

  此外,由于Translogic PTS系統(tǒng)是一個(gè)與其他醫(yī)院系統(tǒng)集成的高級(jí)系統(tǒng),如果Translogic PTS網(wǎng)絡(luò)被攻破,這些系統(tǒng)之間共享的信息可能就會(huì)被泄漏或被攻擊者操縱,以下是PTS系統(tǒng)的高級(jí)功能及其相關(guān)安全風(fēng)險(xiǎn):

  1、PTS系統(tǒng)包括WhoTube與醫(yī)院訪問(wèn)控制系統(tǒng)的集成。這種集成允許使用他們的RFID卡對(duì)工作人員進(jìn)行身份驗(yàn)證,限制對(duì)PTS站的訪問(wèn),并允許使用安全傳輸,其中只有當(dāng)某個(gè)人出示他們的 RFID卡或密碼時(shí),運(yùn)營(yíng)商才會(huì)對(duì)其開放。雖然這些類型的高級(jí)功能增強(qiáng)了系統(tǒng)的物理安全性,但如果PTS系統(tǒng)受到威脅,它們也會(huì)將員工記錄和他們的RFID憑證暴露給潛在的攻擊者。

  2、PTS系統(tǒng)支持變速交易,一方面可以快速運(yùn)送緊急物品,另一方面可以緩慢轉(zhuǎn)移敏感物品,例如血液制品,如果在試管在運(yùn)輸中快顛簸可能會(huì)損壞血液制品。如果攻擊者要破壞PTS系統(tǒng),可能會(huì)通過(guò)更改系統(tǒng)速度限制的方式。

  3、PTS系統(tǒng)提供了一個(gè)警報(bào)消息解決方案,可以與醫(yī)院的通信解決方案集成,實(shí)現(xiàn)對(duì)交付承運(yùn)人的通知和跟蹤,并就系統(tǒng)中的任何故障向PTS系統(tǒng)的維護(hù)人員發(fā)出警報(bào)。濫用這些通信會(huì)干擾醫(yī)院的工作流程。

  雖然一些勒索攻擊團(tuán)伙聲稱他們不針對(duì)醫(yī)院,但在過(guò)去一年中,全球已報(bào)告了多起涉及醫(yī)療機(jī)構(gòu)的重大攻擊事件。

  這些漏洞在Armis的追蹤代號(hào)為PwnedPiper,并已于5月報(bào)告給Swisslog公司。Swisslog發(fā)布了固件更新 (v7.2.5.7),修補(bǔ)了八種類型問(wèn)題中的七種,同時(shí)為剩余漏洞提供了緩解措施。但一些較舊版本的系統(tǒng)并不支持這些更新,因此無(wú)法獲得修復(fù)。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
一区二区三区视频在线观看| 欧美一区二区三区四区在线观看地址| 国产精品久久久久久久久免费| 欧美刺激午夜性久久久久久久| 久久se精品一区精品二区| 亚洲视屏在线播放| 99成人免费视频| 亚洲精品女av网站| 亚洲欧洲精品一区二区精品久久久| 伊人婷婷欧美激情| 在线观看免费视频综合| 在线观看日韩精品| **性色生活片久久毛片| 亚洲成人自拍视频| 亚洲国产精品999| 亚洲精品欧美一区二区三区| 亚洲黄色成人| 国产精品久久久久久户外露出 | 一本色道久久综合一区| 99热在线精品观看| 一本一本久久a久久精品综合麻豆 一本一本久久a久久精品牛牛影视 | 亚洲淫片在线视频| 91久久视频| 日韩亚洲在线| 亚洲一区二区毛片| 亚洲欧美国产精品va在线观看| 91久久午夜| 日韩视频二区| 亚洲图中文字幕| 性刺激综合网| 亚洲欧洲精品一区| 一本色道精品久久一区二区三区| 亚洲午夜精品久久| 午夜精品久久久久久久| 久久免费的精品国产v∧| 欧美r片在线| 欧美视频在线免费看| 国产精品国产三级国产普通话99 | 美女视频一区免费观看| 亚洲主播在线播放| 欧美在线观看日本一区| 91久久极品少妇xxxxⅹ软件| 亚洲精品乱码久久久久久蜜桃麻豆| 99视频精品全部免费在线| 亚洲综合色丁香婷婷六月图片| 久久狠狠亚洲综合| 欧美激情1区2区| 国产精品久久久久国产a级| 国产一区二区中文| 亚洲激情在线激情| 亚洲天堂视频在线观看| 欧美在线观看天堂一区二区三区| 亚洲精品一区二区三区福利| 亚洲在线国产日韩欧美| 久久夜色精品国产噜噜av| 欧美日韩一区二区国产| 国产一区视频网站| 亚洲精品一区二区三区四区高清 | 欧美一区二区三区另类| 亚洲精品字幕| 欧美在线视频播放| 欧美激情在线有限公司| 国产精品视频免费一区| 在线免费观看日本一区| 亚洲一区二区视频| 亚洲精品女人| 欧美在线网址| 欧美日韩一区二区三区在线| 激情亚洲成人| 亚洲一区二区免费看| 亚洲精品美女在线观看播放| 久久成人在线| 国产精品二区在线| 亚洲福利在线看| 欧美一区影院| 午夜视频精品| 欧美日韩国产经典色站一区二区三区| 国产亚洲人成a一在线v站| 国产精品一区二区三区久久久| 国产精品高潮呻吟久久av无限| 在线观看日韩www视频免费| 亚洲在线一区二区三区| 日韩亚洲在线观看| 久久综合色8888| 国产精品免费看| 亚洲欧洲日产国产综合网| 欧美在线综合| 性欧美8khd高清极品| 欧美精品首页| 亚洲第一精品夜夜躁人人爽| 亚洲欧美自拍偷拍| 国产亚洲精品一区二555| 在线国产精品播放| 亚洲欧美日韩在线一区| 在线亚洲一区二区| 欧美激情精品久久久久| 黄色成人免费网站| 欧美一级片一区| 小黄鸭精品aⅴ导航网站入口| 欧美日韩亚洲在线| 亚洲欧洲日本国产| 亚洲精品视频在线看| 老色鬼精品视频在线观看播放 | 国产视频亚洲精品| 亚洲主播在线播放| 亚洲欧美国产高清| 国产精品久久久久国产a级| 一区二区久久久久久| 亚洲免费福利视频| 美女视频黄a大片欧美| 在线不卡视频| 亚洲国产精品123| 麻豆av一区二区三区| 一区视频在线| 亚洲国产网站| 米奇777在线欧美播放| 精品二区久久| 亚洲国产小视频在线观看| 老牛影视一区二区三区| 又紧又大又爽精品一区二区| 亚洲激情第一区| 欧美国产激情| 亚洲靠逼com| 亚洲婷婷综合色高清在线| 欧美特黄视频| 亚洲性图久久| 欧美伊久线香蕉线新在线| 国产亚洲va综合人人澡精品| 欧美自拍偷拍| 美国成人毛片| 亚洲欧洲一区二区在线播放| 99精品99| 欧美视频日韩视频在线观看| 中文精品99久久国产香蕉| 亚洲欧美日韩精品久久奇米色影视| 日韩一区二区福利| 亚洲午夜精品福利| 欧美亚洲视频| 国产一区日韩一区| 91久久精品一区二区别| 欧美精品高清视频| 宅男在线国产精品| 久久精品成人欧美大片古装| 伊人蜜桃色噜噜激情综合| 日韩亚洲在线| 国产精品久久午夜| 欧美一区二区三区婷婷月色| 美女被久久久| 亚洲免费久久| 欧美在线观看一区二区| 伊人男人综合视频网| 一本一本久久a久久精品综合妖精 一本一本久久a久久精品综合麻豆 | 亚洲国产一区二区三区青草影视| 亚洲国产精品久久人人爱蜜臀| 欧美激情1区2区| 中文亚洲字幕| 久久视频国产精品免费视频在线| 亚洲国产另类久久精品| 亚洲视频在线观看三级| 国产欧美一区视频| 亚洲欧洲在线一区| 国产精品女主播| 亚洲黄色影片| 国产精品美女主播在线观看纯欲| 欧美在线视频免费播放| 欧美国产一区在线| 亚洲欧美成人在线| 欧美成人一区二区在线| 亚洲一区二区三区高清| 久久亚洲一区二区三区四区| 99re视频这里只有精品| 久久精品首页| 99视频精品免费观看| 久久久久久久尹人综合网亚洲| 亚洲精品在线免费观看视频| 久久精品国产清高在天天线 | 欧美日韩精品三区| 性做久久久久久免费观看欧美 | 欧美日韩一区二区国产| 久久成人免费视频| 欧美日韩一区三区| 亚洲电影av在线| 国产精品久久婷婷六月丁香| 91久久精品美女高潮| 国产美女精品视频免费观看| 日韩视频免费观看| 国产一区在线播放| 亚洲影院色在线观看免费| 在线激情影院一区| 欧美在线观看www| 亚洲激情不卡| 亚洲精品老司机| 国产亚洲网站| 亚洲一区在线视频| 亚洲国产精品悠悠久久琪琪| 久久成人精品| 一区二区三区欧美| 欧美刺激性大交免费视频| 欧美在线观看www| 国产精品久久久久天堂|