漏洞信息详情
多款GE产品信任管理漏洞
漏洞简介
GE Healthcare Millennium MG、NC和MyoSIGHT都是美国通用电气(GE)公司的用于医疗行业的扫描摄像机产品。
多款GE产品中存在安全漏洞,该漏洞源于insite账户使用‘insite.genieacq’(除非程序禁用远程InSite支持的产品功能,否则该密码不能更改)作为密码。攻击者可利用该漏洞控制设备。以下产品受到影响:GE Healthcare Millennium MG,NC,MyoSIGHT。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.gehealthcare.com/
参考网址
来源:twitter.com
链接:https://twitter.com/digitalbond/status/619250429751222277
来源:www.forbes.com
链接:http://www.forbes.com/sites/thomasbrewster/2015/07/10/vulnerable-breasts/
来源:apps.gehealthcare.com
链接:http://apps.gehealthcare.com/servlet/ClientServlet/2354459-100.pdf?REQ=RAA&DIRECTION=2354459-100&FILENAME=2354459-100.pdf&FILEREV=4&DOCREV_ORG=4
来源:apps.gehealthcare.com
链接:http://apps.gehealthcare.com/servlet/ClientServlet/2338955-100.pdf?REQ=RAA&DIRECTION=2338955-100&FILENAME=2338955-100.pdf&FILEREV=1&DOCREV_ORG=1
受影响实体
- Gehealthcare Millennium_nc_firmware:-<!--2000-1-1-->
- Gehealthcare Millennium_mg_firmware:-<!--2000-1-1-->
- Gehealthcare Millennium_myosight_firmware:-<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...