Urządzenia Illumina wyposażone w Universal Copy Service (UCS) w wersji 2.x są podatne na nieautoryzowany dostęp zdalny ze względu na powiązanie usługi z nieograniczonym adresem IP. Luka otrzymała maksymalną ocenę CVSS 10.0, co oznacza krytyczne zagrożenie dla urządzeń medycznych dostępnych w sieci.
▸ Pokaż oryginał (EN)
Instruments with Illumina Universal Copy Service v2.x are vulnerable due to binding to an unrestricted IP address. An unauthenticated malicious actor could use UCS to listen on all IP addresses, including those capable of accepting remote communications.
Usługa Illumina Universal Copy Service (UCS) w wersji 2.x jest domyślnie konfigurowana tak, że nasłuchuje na wszystkich dostępnych interfejsach sieciowych, zamiast ograniczać się do lokalnego lub wybranego adresu. Nieuautoryzowany atakujący, bez żadnego uwierzytelnienia, może zdalnie skomunikować się z usługą UCS przez sieć. Brak ograniczeń adresowych (binding do 0.0.0.0 lub równoważnego) sprawia, że usługa jest dostępna dla każdego hosta mogącego osiągnąć urządzenie sieciowo.
Nieuwierzytelniony zdalny atakujący może uzyskać dostęp do usługi UCS i potencjalnie przejąć kontrolę nad urządzeniem, co w kontekście urządzeń medycznych laboratoryjnych może skutkować naruszeniem poufności, integralności oraz dostępności systemu i przetwarzanych danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Producent udostępnił Illumina Universal Copy Service 1.0 jako aktualizację — szczegóły dostępne pod adresem https://support.illumina.com/downloads/illumina-universal-copy-service-1-0.html. Dodatkowo zaleca się segmentację sieci i ograniczenie dostępu do urządzeń medycznych wyłącznie do zaufanych hostów.
Urządzenia Illumina iScan oraz Illumina iSeq 100 z zainstalowanym oprogramowaniem Illumina Universal Copy Service w wersji 2.x
Podatność opisana w komunikacie ICS-CERT dla sektora medycznego (ICSMA-23-117-01), co wskazuje na szczególne znaczenie dla bezpieczeństwa urządzeń stosowanych w diagnostyce laboratoryjnej.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HIllumina Iscan
HWIlluminawszystkie wersjeIllumina Iscan Firmware
OSIllumina4.0.04.0.5Illumina Iseq 100
HWIlluminawszystkie wersjeIllumina Iseq 100 Firmware
OSIlluminawszystkie wersjeIllumina Miniseq
HWIlluminawszystkie wersjeIllumina Miniseq Firmware
OSIllumina≥ 2.0Illumina Miseq
HWIlluminawszystkie wersjeIllumina Miseqdx
HWIlluminawszystkie wersjeIllumina Miseqdx Firmware
OSIllumina4.0≥ 4.0.1Illumina Miseq Firmware
OSIllumina≥ 4.0Illumina Nextseq 1000
HWIlluminawszystkie wersjeIllumina Nextseq 1000 Firmware
OSIllumina1.4.1Illumina Nextseq 2000
HWIlluminawszystkie wersjeIllumina Nextseq 2000 Firmware
OSIllumina1.4.1Illumina Nextseq 500
HWIlluminawszystkie wersjeIllumina Nextseq 500 Firmware
OSIllumina4.0Illumina Nextseq 550
HWIlluminawszystkie wersjeIllumina Nextseq 550dx
HWIlluminawszystkie wersjeIllumina Nextseq 550dx Firmware
OSIllumina4.01.0.0 – 1.3.1≥ 1.3.3Illumina Nextseq 550 Firmware
OSIllumina4.0Illumina Novaseq 6000
HWIlluminawszystkie wersjeIllumina Novaseq 6000 Firmware
OSIllumina1.8≤ 1.7
Powiązane podatności
RCE z podwyższonymi uprawnieniami w Illumina Local Run Manager
Path traversal w Illumina Local Run Manager — nieautoryzowany upload plików
Unrestricted File Upload umożliwiający RCE w Illumina Local Run Manager
Brak uwierzytelniania w Illumina Local Run Manager — nieautoryzowany dostęp
Instruments with Illumina Universal Copy Service v1.x and v2.x contain an unnecessary privileges vulnerability...