Contec Healthcare生命体征患者监护仪中发现多个漏洞
Contec Healthcare生命体征患者监护仪中被发现了五个漏洞,成功利用这些漏洞可能允许攻击者进行拒绝服务攻击、访问root shell、进行配置更改、修改固件,并导致监视器显示不正确的信息。网络安全和基础设施安全局 (CISA) 已发布有关漏洞的安全公告,但表示 Contec Health 没有回应其请求。专家建议在 CPU 级别禁用 UART 功能、在授予对终端 引导加载程序的访问权限之前强制执行唯一设备身份验证、在可能的情况下,强制执行安全启动、在设备外壳上的张贴防篡改贴纸用于指示设备何时被打开.
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
42024第四届“网鼎杯”网络安全大赛2024-10-08
-
5人工智能相关法律法规合规指南2025-03-31
-
6《2025金融科技发展趋势洞见》正...2025-02-20
-
7安全419 | 4月安全厂商动态:...1周前
-
8“华为杯”第三届中国研究生网络...2024-05-27
-
92024年度网络安全政策法规一览2025-01-22
-
10《网络安全人才实战能力白皮书》...2022-09-09