漏洞信息详情
BD PerformA和KLA Journal Service 信任管理问题漏洞
漏洞简介
Becton, Dickinson and Company (BD) PerformA和KLA Journal Service都是美国BD公司的应用于医疗领域的产品。前者是一套用于系统监控的应用程序;后者是一套用于增量备份的应用程序。
BD PerformA 2.0.14.0及之前的版本和KLA Journal Service 1.0.51及之前的版本中存在信任管理问题漏洞,该漏洞源于程序使用了硬编码密码。攻击者可借助硬编码密码利用该漏洞访问BD Kiestra数据库。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.bd.com/aboutbd/productsecurity/
参考网址
来源:MISC
链接:https://ics-cert.us-cert.gov/advisories/ICSMA-17-082-01
来源:BID
链接:https://www.securityfocus.com/bid/97057
受影响实体
- Bd Kla_journal_service:1.0.51<!--2000-1-1-->
- Bd Performa:2.0.14.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...