Contec和Epsimed的医疗设备出现漏洞
据DarkReading消息,CISA 和 FDA 联合对 Contec CMS8000、Epsimed MN-120 病人监护仪发出警报,它们联网后存在隐藏后门,有极大安全风险。这些设备用于监测患者生命体征,可攻击者能借此远程操控,入侵网络或窃取数据。若数据被篡改,患者健康会受严重威胁。 不过,Claroty 的 Team82 研究发现,这或许不是恶意后门,而是不安全设计导致的。厂商在手册中公开了 IP 地址,攻击者了解设备架构和协议后,利用硬编码 IP 即可发动攻击。
下一篇:OpenAI 数据泄露危机
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4“美亚杯”第十届中国电子数据取...2024-10-19
-
5网安企业AI应用落地系列之长亭科...2天前
-
6极客少年云顶对弈 第二届极客少...2022-08-30
-
7知其安聂君:安全验证 实现安全...2023-08-23
-
8顺丰SRC第二届白帽技术沙龙2024-01-26
-
9人工智能相关法律法规合规指南2025-03-31
-
10秒懂安全|什么是网络靶场?2024-01-30