《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > TransLogic醫療氣動管道系統曝出嚴重漏洞

TransLogic醫療氣動管道系統曝出嚴重漏洞

2021-08-05
來源:安全牛

  Swisslog Healthcare公司生產的TransLogic醫療氣動導管系統(PTS)能夠幫助醫院實現對靜脈輸液等藥品、實驗室標本、文件和其他材料的高效穩定傳遞,在全球超過3000家醫院中使用。近日,Armis研究人員在該系統中發現了8類漏洞(PwnedPiper),這些漏洞可成為醫院勒索攻擊者的有力工具。

  Armis的研究人員發現,TransLogic氣動管系統特別是該產品的Nexus控制面板,會受到上述類型漏洞的影響,產生與硬編碼憑據、權限升級、內存損壞、拒絕服務和固件升級相關的一系列問題。

  網絡攻擊者可以利用這些漏洞來造成PTS的工作中斷,或完全控制PTS的Nexus控制面板。在Armis描述的理論攻擊場景中,攻擊者首先是通過瞄準連接到互聯網的易受攻擊的IP攝像頭來訪問包含PTS的網絡,再利用上述安全漏洞向目標系統發送特制數據包,不需要身份驗證或用戶交互。

  “通過破壞Nexus站點,攻擊者可以利用它進行偵察,包括從站點收集數據,例如使用PTS系統中所有員工的RFID憑證、利用每個站點的功能或掌握其位置的詳細信息,以及了解PTS網絡的物理布局。借此,攻擊者可以接系統網絡中的所有 Nexus站,并在復雜的勒索軟件攻擊中以此作為要挾受害者的籌碼。”Armis解釋說。

  此外,由于Translogic PTS系統是一個與其他醫院系統集成的高級系統,如果Translogic PTS網絡被攻破,這些系統之間共享的信息可能就會被泄漏或被攻擊者操縱,以下是PTS系統的高級功能及其相關安全風險:

  1、PTS系統包括WhoTube與醫院訪問控制系統的集成。這種集成允許使用他們的RFID卡對工作人員進行身份驗證,限制對PTS站的訪問,并允許使用安全傳輸,其中只有當某個人出示他們的 RFID卡或密碼時,運營商才會對其開放。雖然這些類型的高級功能增強了系統的物理安全性,但如果PTS系統受到威脅,它們也會將員工記錄和他們的RFID憑證暴露給潛在的攻擊者。

  2、PTS系統支持變速交易,一方面可以快速運送緊急物品,另一方面可以緩慢轉移敏感物品,例如血液制品,如果在試管在運輸中快顛簸可能會損壞血液制品。如果攻擊者要破壞PTS系統,可能會通過更改系統速度限制的方式。

  3、PTS系統提供了一個警報消息解決方案,可以與醫院的通信解決方案集成,實現對交付承運人的通知和跟蹤,并就系統中的任何故障向PTS系統的維護人員發出警報。濫用這些通信會干擾醫院的工作流程。

  雖然一些勒索攻擊團伙聲稱他們不針對醫院,但在過去一年中,全球已報告了多起涉及醫療機構的重大攻擊事件。

  這些漏洞在Armis的追蹤代號為PwnedPiper,并已于5月報告給Swisslog公司。Swisslog發布了固件更新 (v7.2.5.7),修補了八種類型問題中的七種,同時為剩余漏洞提供了緩解措施。但一些較舊版本的系統并不支持這些更新,因此無法獲得修復。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 欧美人交性视频在线香蕉| 色天天综合色天天看| 女人扒开裤子让男人桶| 欧美性猛交xxxx免费看蜜桃| 天天天天做夜夜夜做| 久久国产精品二国产精品| 欧美综合一区二区三区| 哒哒哒免费视频观看在线www| 日韩在线你懂的| 堕落前辈泄欲便器渡会| 中文字幕在线视频免费| 欧美videosdesexo肥婆| 人妻少妇精品无码专区二区| 色欲香天天天综合网站| 国产精品v片在线观看不卡| jizzjlzzjlzz性欧美| 日本伊人色综合网| 亚洲午夜久久久影院伊人| 男人操女人的免费视频| 国产一级理论免费版| h在线免费视频| 天堂中文8资源在线8| 中文无码一区二区不卡αv| 最近免费中文字幕大全高清10| 亚洲精品无码你懂的| 美女免费视频一区二区三区| 国产婷婷综合丁香亚洲欧洲| 337p日本欧洲亚洲大胆裸体艺术 | 欧美多人换爱交换乱理伦片| 免费看男女做好爽好硬视频| 苍井苍空A免费井线在线观看| 国产欧美精品一区二区三区-老狼| 97麻豆精品国产自产在线观看 | 在线天堂中文字幕| 中文字幕不卡在线观看| 日韩加勒比一本无码精品| 亚洲国产人成在线观看| 激情内射日本一区二区三区| 区二区三区四区免费视频| 色欲麻豆国产福利精品| 国产午夜精品无码|