Wszystkie wersje Philips Intellispace Portal z gałęzi 7.0.x oraz 8.0.x zawierają podatność zdalnego dostępu przez mechanizm remote desktop, umożliwiającą nieautoryzowane połączenie z systemem. Podatność może prowadzić do eskalacji uprawnień lub wykonania dowolnego kodu (RCE), co czyni ją krytycznym zagrożeniem dla infrastruktury medycznej.
▸ Pokaż oryginał (EN)
Philips Intellispace Portal all versions 7.0.x and 8.0.x have a remote desktop access vulnerability that could allow an attacker to gain unauthorized access and in some cases escalate their level of privilege or execute arbitrary code
Podatność polega na nieprawidłowej kontroli dostępu do funkcjonalności remote desktop w systemie Philips Intellispace Portal. Atakujący sieciowy, bez konieczności posiadania poświadczeń ani interakcji ze strony użytkownika, może uzyskać nieautoryzowany dostęp do systemu. W pewnych okolicznościach możliwe jest następnie podniesienie poziomu uprawnień lub wykonanie dowolnego kodu na podatnej maszynie.
Atakujący może uzyskać nieautoryzowany dostęp do systemu, a w sprzyjających warunkach eskalować uprawnienia lub wykonać dowolny kod (RCE), co może skutkować pełnym przejęciem kontroli nad systemem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się monitorowanie oficjalnych zaleceń bezpieczeństwa Philips pod adresem https://www.usa.philips.com/healthcare/about/customer-support/product-security oraz poradnika ICS-CERT ICSMA-18-058-02. Jako środek zaradczy należy ograniczyć dostęp sieciowy do systemu Intellispace Portal wyłącznie do autoryzowanych stacji roboczych.
Philips Intellispace Portal — wszystkie wersje z gałęzi 7.0.x oraz 8.0.x
Podatność dotyczy systemu medycznego stosowanego w środowiskach klinicznych. Poradnik bezpieczeństwa został opublikowany przez ICS-CERT (ICSMA-18-058-02), co wskazuje na kontekst infrastruktury przemysłowej/medycznej (OT/IoMT).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPhilips Intellispace Portal
APPPhilips8.09.0
Powiązane podatności
Niebezpieczne uprawnienia Windows w Philips Intellispace Portal umożliwiają RCE
RCE w Philips Intellispace Portal — brak walidacji danych wejściowych
Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office 2013 SP1, Microsoft Office 2016, Micros...
The SMBv1 server in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8....
Philips IntelliSpace Portal all versions of 8.0.x, and 7.0.x have an SSL incorrect hostname certificate vulner...