CRITICAL🇬🇧 English

CVE-2018-5468

Philips Intellispace Portal — nieautoryzowany dostęp przez remote desktop (RCE)

CVSS 9.8v3.0pub. 2018-03-26upd. 2024-11-21

Wszystkie wersje Philips Intellispace Portal z gałęzi 7.0.x oraz 8.0.x zawierają podatność zdalnego dostępu przez mechanizm remote desktop, umożliwiającą nieautoryzowane połączenie z systemem. Podatność może prowadzić do eskalacji uprawnień lub wykonania dowolnego kodu (RCE), co czyni ją krytycznym zagrożeniem dla infrastruktury medycznej.

Pokaż oryginał (EN)

Philips Intellispace Portal all versions 7.0.x and 8.0.x have a remote desktop access vulnerability that could allow an attacker to gain unauthorized access and in some cases escalate their level of privilege or execute arbitrary code

🤖 Analiza AI
Jak działa

Podatność polega na nieprawidłowej kontroli dostępu do funkcjonalności remote desktop w systemie Philips Intellispace Portal. Atakujący sieciowy, bez konieczności posiadania poświadczeń ani interakcji ze strony użytkownika, może uzyskać nieautoryzowany dostęp do systemu. W pewnych okolicznościach możliwe jest następnie podniesienie poziomu uprawnień lub wykonanie dowolnego kodu na podatnej maszynie.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do systemu, a w sprzyjających warunkach eskalować uprawnienia lub wykonać dowolny kod (RCE), co może skutkować pełnym przejęciem kontroli nad systemem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się monitorowanie oficjalnych zaleceń bezpieczeństwa Philips pod adresem https://www.usa.philips.com/healthcare/about/customer-support/product-security oraz poradnika ICS-CERT ICSMA-18-058-02. Jako środek zaradczy należy ograniczyć dostęp sieciowy do systemu Intellispace Portal wyłącznie do autoryzowanych stacji roboczych.

Kogo dotyczy

Philips Intellispace Portal — wszystkie wersje z gałęzi 7.0.x oraz 8.0.x

Uwagi

Podatność dotyczy systemu medycznego stosowanego w środowiskach klinicznych. Poradnik bezpieczeństwa został opublikowany przez ICS-CERT (ICSMA-18-058-02), co wskazuje na kontekst infrastruktury przemysłowej/medycznej (OT/IoMT).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Philips Intellispace Portal

    APP
    Philips
    8.09.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2018-5472CRITICAL9.8PL ✓ten sam produkt

Niebezpieczne uprawnienia Windows w Philips Intellispace Portal umożliwiają RCE

CVE-2018-5474CRITICAL9.8PL ✓ten sam produkt

RCE w Philips Intellispace Portal — brak walidacji danych wejściowych

CVE-2017-0199HIGH7.8⚠ KEVten sam produkt

Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office 2013 SP1, Microsoft Office 2016, Micros...

CVE-2017-0143HIGH8.8⚠ KEVten sam produkt

The SMBv1 server in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8....

CVE-2018-5462HIGH7.5ten sam produkt

Philips IntelliSpace Portal all versions of 8.0.x, and 7.0.x have an SSL incorrect hostname certificate vulner...