网易首页 > 网易号 > 正文 申请入驻

针对医疗器械的 Access:7 漏洞曝光,可远程控制设备窃取数据

0
分享至

最近的网络安全研究发现,Axeda 软件曝出多达7个高危安全漏洞,这些漏洞可以被武器化用于以未经授权访问医疗物联网设备。

根据网络安全行业门户「极牛网」GEEKNB.COM的梳理,这些漏洞统称为 Access:7 ,其中3个严重程度被评为“高危”,可能会影响100 多家不同制造商的150 多种设备型号,从而形成重大的供应链威胁。

Axeda 解决方案包括一个云平台,在设备出售给用户之前,允许设备制造商建立连接,通过所谓的代理远程监控、管理和服务各种连接的机器、传感器和设备。安全研究人员发布的一份报告中表示,Access:7 可以让黑客远程执行恶意代码、访问敏感数据或更改运行 Axeda 远程代码和管理代理的医疗和物联网设备的配置。

除了医学成像和实验室机器外,易受攻击的设备还包括 ATM 机、自动售货机、现金管理系统和标签打印机到条形码扫描系统、SCADA 系统、资产监控和跟踪解决方案、物联网网关和工业切割机的所有设备。

漏洞列表如下:

  • CVE-2022-25246(CVSS 评分:9.8)– 在 AxedaDesktopServer.exe 服务中使用硬编码凭据,可以远程接管设备。
  • CVE-2022-25247(CVSS 评分:9.8)– ERemoteServer.exe 中的一个漏洞,可用于发送特制命令以获取远程代码执行 (RCE) 和完整的文件系统访问权限。
  • CVE-2022-25251(CVSS 评分:9.8)– Axeda xGate.exe 代理中缺少可用于修改代理配置的身份验证。
  • CVE-2022-25249(CVSS 评分:7.5)– Axeda xGate.exe 代理中的目录遍历漏洞,可能允许远程未经身份验证的攻击者获取 Web 服务器上的文件系统读取访问权限。
  • CVE-2022-25250(CVSS 评分:7.5)– Axeda xGate.exe 代理中的拒绝服务 (DoS) 漏洞,通过注入未记录的命令。
  • CVE-2022-25252(CVSS 评分:7.5)– Axeda xBase39.dll 组件中的缓冲区溢出漏洞,可能导致拒绝服务 (DoS)。
  • CVE-2022-25248(CVSS 评分:5.3)– ERemoteServer.exe 服务中的信息泄露漏洞,将实时事件文本日志暴露给未经身份验证的各方。

成功利用这些漏洞可以使攻击者具备远程执行恶意代码以完全控制设备、访问敏感数据、修改配置以及关闭受影响设备中的特定服务的能力。为了缓解漏洞并防止可能的利用,建议用户升级到 Axeda 代理版本 6.9.1 build 1046、6.9.2 build 1049 或 6.9.3 build 1051。

Access:7 影响了出售给未开发内部远程服务系统的设备制造商的解决方案。这使其成为供应链漏洞,因此影响了许多下游制造商和设备。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
以色列三大港口都遭到火力封锁,相当于已经被按住命脉!

以色列三大港口都遭到火力封锁,相当于已经被按住命脉!

笔墨V
2024-06-16 03:31:34
大雷,巨额存款没了...

大雷,巨额存款没了...

假装是天堂
2024-06-05 19:00:35
回顾:湖北女子带娃回家,被前夫和现任打,一脚干翻俩:真解气

回顾:湖北女子带娃回家,被前夫和现任打,一脚干翻俩:真解气

佑宛故事汇
2024-06-15 17:12:07
涟水文旅笑容要藏不住了,发视频为姜萍庆祝:这里有各种美食景点,涟水不大,盛产学霸

涟水文旅笑容要藏不住了,发视频为姜萍庆祝:这里有各种美食景点,涟水不大,盛产学霸

鲁中晨报
2024-06-15 17:15:09
国产福建舰成功完成首次海试,搭载的三大舰载机,引发全球热议

国产福建舰成功完成首次海试,搭载的三大舰载机,引发全球热议

铁锤侃侃而谈
2024-06-16 17:38:45
惊人消息!韦世豪或告别国家队,伊万、郑智的反应引发热议

惊人消息!韦世豪或告别国家队,伊万、郑智的反应引发热议

人生趣事悟语
2024-06-16 03:56:19
1940年林彪在莫斯科,拍了一张西装照,身边和他同照的年轻人是谁

1940年林彪在莫斯科,拍了一张西装照,身边和他同照的年轻人是谁

转身微笑梅
2024-06-16 16:05:40
网友感叹:工作后发现5000块真难挣,引起无数网友共鸣!

网友感叹:工作后发现5000块真难挣,引起无数网友共鸣!

眼光很亮
2024-06-16 09:00:09
退钱哥:我是C罗球迷支持葡萄牙夺冠 但肯定不像对国足感情那么深

退钱哥:我是C罗球迷支持葡萄牙夺冠 但肯定不像对国足感情那么深

直播吧
2024-06-16 18:40:09
热搜上毁三观的“和男朋友天天做饭”:新型羞耻,害惨中国年轻人

热搜上毁三观的“和男朋友天天做饭”:新型羞耻,害惨中国年轻人

小椰子专栏
2024-06-14 13:02:51
夏天不建议买的四种蔬菜,不仅没有营养,而且对身体没一点好处。

夏天不建议买的四种蔬菜,不仅没有营养,而且对身体没一点好处。

今日养生之道
2024-06-16 13:30:34
他刚当市长就被老百姓指责,后来官至政治局常委,如今已经86岁了

他刚当市长就被老百姓指责,后来官至政治局常委,如今已经86岁了

李姐历史
2024-06-14 09:57:42
基因无法骗人!看《爸去哪儿》7位萌娃,10年后颜值差距一目了然

基因无法骗人!看《爸去哪儿》7位萌娃,10年后颜值差距一目了然

贾文彬的史书
2024-06-15 20:34:59
全球震呆!法国极右登台惊变,竟因不满穆斯林愚昧,誓要驱逐移民

全球震呆!法国极右登台惊变,竟因不满穆斯林愚昧,誓要驱逐移民

真实星球
2024-06-15 23:06:08
公交站偶遇陈晓旭68岁前夫!穿拖鞋胡子拉碴,老戏骨却毫无形象!

公交站偶遇陈晓旭68岁前夫!穿拖鞋胡子拉碴,老戏骨却毫无形象!

西瓜爱娱娱
2024-06-16 14:37:35
合同已到期!Scotto:森林狼担心今年夏天李凯尔被其他球队挖走

合同已到期!Scotto:森林狼担心今年夏天李凯尔被其他球队挖走

直播吧
2024-06-16 10:29:13
热热热35℃+,上海今夏首个高温日诞生!出梅有望了?

热热热35℃+,上海今夏首个高温日诞生!出梅有望了?

再吃一口
2024-06-16 13:35:10
“我是烈士后代!你们不能判我死刑!”这个被告人为何如此叫嚣?

“我是烈士后代!你们不能判我死刑!”这个被告人为何如此叫嚣?

洞鉴历史
2024-06-15 12:55:02
CCTV5直播!中国女排对决波兰队,赢球避开意大利,或再战日本队

CCTV5直播!中国女排对决波兰队,赢球避开意大利,或再战日本队

何老师呀
2024-06-16 12:11:08
男子在军民合用机场发现外国乘客手机偷拍,怀疑是间谍,机场回应

男子在军民合用机场发现外国乘客手机偷拍,怀疑是间谍,机场回应

看晓天下事
2024-06-16 14:56:16
2024-06-16 19:08:49
极牛网
极牛网
极牛网,网络安全行业门户!
256文章数 347关注度
往期回顾 全部

科技要闻

iPhone 16会杀死大模型APP吗?

头条要闻

母亲去世次日 14岁男孩用其手机买球星卡欠下9万债务

头条要闻

母亲去世次日 14岁男孩用其手机买球星卡欠下9万债务

体育要闻

没人永远年轻 但青春如此无敌还是离谱了些

娱乐要闻

上影节红毯:倪妮好松弛,娜扎吸睛

财经要闻

打断妻子多根肋骨 上市公司创始人被公诉

汽车要闻

售17.68万-21.68万元 极狐阿尔法S5正式上市

态度原创

游戏
本地
教育
健康
公开课

网易《超激斗梦境》明日停运 运营时间近三年

本地新闻

粽情一夏|海河龙舟赛,竟然成了外国人的大party!

教育要闻

全面把握学生学习状态,提升人才培养质量

晚餐不吃or吃七分饱,哪种更减肥?

公开课

近视只是视力差?小心并发症

无障碍浏览 进入关怀版