Podatność w serwerach telemetrycznych i stacjach centralnych GE Healthcare polega na zastosowaniu zakodowanych na stałe (hard-coded) poświadczeń SMB. Umożliwia to zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na podatnym urządzeniu, co stanowi krytyczne zagrożenie dla infrastruktury medycznej.
▸ Pokaż oryginał (EN)
In ApexPro Telemetry Server Versions 4.2 and prior, CARESCAPE Telemetry Server v4.2 & prior, Clinical Information Center (CIC) Versions 4.X and 5.X, CARESCAPE Central Station (CSCS) Versions 1.X, the affected products utilized hard coded SMB credentials, which may allow an attacker to remotely execute arbitrary code.
Producent zakodował na stałe dane uwierzytelniające do protokołu SMB bezpośrednio w oprogramowaniu urządzeń (CWE-798 — użycie zakodowanych poświadczeń). Atakujący, który pozyska te dane (np. z analizy firmware), może uwierzytelnić się do usługi SMB bez wiedzy administratora. Brak walidacji wejścia (CWE-20) w połączeniu z przejętą sesją SMB pozwala na zdalne wykonanie dowolnego kodu na podatnym systemie.
Atakujący może zdalnie wykonać dowolny kod (RCE) na podatnym urządzeniu bez konieczności posiadania jakichkolwiek uprawnień. W środowisku medycznym skutkuje to ryzykiem zakłócenia działania systemów monitorowania pacjentów, naruszenia poufności danych oraz przejęcia pełnej kontroli nad urządzeniem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (poradnik ICS-CERT ICSMA-20-023-01 oraz wytyczne GE Healthcare). Rekomenduje się izolację sieciową urządzeń medycznych, ograniczenie dostępu do protokołu SMB wyłącznie do zaufanych hostów (firewall, segmentacja sieci VLAN) oraz monitorowanie ruchu SMB w sieci szpitalnej do czasu wdrożenia poprawki.
GE Healthcare ApexPro Telemetry Server w wersji 4.2 i wcześniejszych; GE Healthcare CARESCAPE Telemetry Server v4.2 i wcześniejszych; GE Healthcare Clinical Information Center (CIC) w wersjach 4.X i 5.X; GE Healthcare CARESCAPE Central Station (CSCS) w wersjach 1.X; produkty z rodziny CARESCAPE Central Station MAI700/MAS700 (firmware wskazany w referencjach producenta).
Podatność dotyczy urządzeń medycznych stosowanych w monitorowaniu pacjentów (telemetria, stacje centralne). Poradnik bezpieczeństwa został opublikowany przez ICS-CERT jako ICSMA-20-023-01 w dniu 23 stycznia 2020 r.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HGehealthcare Apexpro Telemetry Server
HWGehealthcarewszystkie wersjeGehealthcare Apexpro Telemetry Server Firmware
OSGehealthcare≤ 4.2Gehealthcare Carescape Central Station Mai700
HWGehealthcarewszystkie wersjeGehealthcare Carescape Central Station Mai700 Firmware
OSGehealthcare1.0Gehealthcare Carescape Central Station Mas700
HWGehealthcarewszystkie wersjeGehealthcare Carescape Central Station Mas700 Firmware
OSGehealthcare1.0Gehealthcare Carescape Telemetry Server Mp100r
HWGehealthcarewszystkie wersjeGehealthcare Carescape Telemetry Server Mp100r Firmware
OSGehealthcare≤ 4.2Gehealthcare Clinical Information Center Mp100d
HWGehealthcarewszystkie wersjeGehealthcare Clinical Information Center Mp100d Firmware
OSGehealthcare4.05.0Gehealthcare Clinical Information Center Mp100r
HWGehealthcarewszystkie wersjeGehealthcare Clinical Information Center Mp100r Firmware
OSGehealthcare4.05.0
Powiązane podatności
Ujawnienie klucza prywatnego SSH w produktach GE Healthcare
RCE poprzez brak walidacji danych wejściowych w GE Healthcare — systemy telemetryczne
GE Healthcare — nieautoryzowane przesyłanie plików przez mechanizm aktualizacji
Słabe szyfrowanie RDP umożliwia RCE w urządzeniach GE Healthcare
In ApexPro Telemetry Server Versions 4.2 and prior, CARESCAPE Telemetry Server v4.2 & prior, Clinical Informat...