System infuzji Baxter Sigma Spectrum przesyła dane statusu i operacyjne kanałem tekstowym (cleartext) bez uwierzytelnienia na poziomie aplikacji. Umożliwia to atakującemu, który przełamał zabezpieczenia sieciowe, podsłuchanie wrażliwych danych lub przeprowadzenie ataku man-in-the-middle.
▸ Pokaż oryginał (EN)
Sigma Spectrum Infusion System v's6.x (model 35700BAX) and Baxter Spectrum Infusion System Version(s) 8.x (model 35700BAX2) at the application layer uses an unauthenticated clear-text communication channel to send and receive system status and operational data. This could allow an attacker that has circumvented network security measures to view sensitive non-private data or to perform a man-in-the-middle attack.
Podatność (CWE-319) polega na tym, że warstwa aplikacji systemu Sigma Spectrum używa niechronionego, nieszyfrowanego kanału komunikacyjnego do wysyłania i odbierania danych o stanie systemu oraz danych operacyjnych. Kanał ten nie wymaga żadnego uwierzytelnienia, co oznacza, że każdy podmiot w sieci, który ominął jej zabezpieczenia, może przechwycić lub zmodyfikować przesyłane dane. Atak man-in-the-middle jest możliwy bez posiadania jakichkolwiek poświadczeń dostępu do systemu.
Atakujący może uzyskać wgląd w wrażliwe dane operacyjne systemu infuzji lub przeprowadzić atak man-in-the-middle, potencjalnie wpływając na integralność komunikacji urządzenia medycznego.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (doradztwo ICS-CERT ICSMA-20-170-04). Dodatkowo zaleca się izolację sieciową urządzeń medycznych, stosowanie segmentacji sieci oraz monitorowanie ruchu sieciowego w celu wykrycia nieautoryzowanej komunikacji.
Baxter Sigma Spectrum Infusion System w wersjach 6.x (model 35700BAX) oraz Baxter Spectrum Infusion System w wersjach 8.x (model 35700BAX2)
Podatność dotyczy urządzeń medycznych (pompy infuzyjne), co nadaje jej szczególny kontekst bezpieczeństwa pacjentów. Informacja o podatności pochodzi z doradztwa ICS-CERT (ICSMA-20-170-04) opublikowanego 29 czerwca 2020 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaxter Sigma Spectrum Infusion System
HWBaxterwszystkie wersjeBaxter Sigma Spectrum Infusion System Firmware
OSBaxter8.06.0 – 6.05
Powiązane podatności
Baxter Spectrum WBM — zakodowane na stałe dane logowania w usłudze FTP
Baxter Spectrum WBM – niezabezpieczony interfejs telnet umożliwia dostęp do danych
Baxter Spectrum WBM — niewyłączona usługa FTP po konfiguracji sieci bezprzewodowej
Baxter Spectrum WBM — usługa Telnet z zakodowanymi na stałe danymi uwierzytelniającymi
Domyślne konto z zakodowanymi danymi logowania w Baxter SIGMA Spectrum