menu
menu
logo

Компания Philips обнаружила 9 уязвимостей в собственном оборудовании

Специалисты компании Philips сообщили об обнаружении сразу 9 опасных уязвимостей в одном из выпускаемых ею технологических решений. Речь идет об e-Alert Unit, широко используемом в медицине. Само по себе e-Alert Unit не является медицинским устройством, но служит для мониторинга корректной работы систем визуализации – в частности, магнитно-резонансных томографов. Среди выявленных проблем – некорректная проверка данных, шифрование информации с помощью встроенного и неизменяемого криптографического ключа, уязвимость к межсайтовому скриптингу и межсайтовой подделке запросов и т.д.

Эксплуатация уязвимостей возможна с устройств, подключенных к той же локальной сети, либо непосредственно из интернета, если e-Alert Unit имеет подключение к глобальной сети. Злоумышленники в состоянии дистанционно исполнять произвольный код, похищать данные и даже вывести устройство из строя. Одной из уязвимостей присвоен статус критической. Тем не менее, компания Philips планирует устранить все проблемы лишь к концу года. Сообщается, впрочем, что часть уязвимостей оказалась автоматически устранена плановым обновлением ПО, выпущенным компанией в июне.

RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
В Москве завершил свою работу 15-й Российский форум по управлению Интернетом
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Ресурс DN Journal обновил свой рейтинг
ТЦИ поздравляет с Днем рождения российского Интернета!
ТЦИ поздравляет с Днем рождения российского Интернета!
Сегодня мы отмечаем знаменательную дату — 31 год с момента регистрации первого домена в зоне .RU
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
C 2 по 3 апреля в Москве состоялась XXIII ежегодная конференция Ассоциации документальной электросвязи (АДЭ) на тему «Обеспечение доверия и безопасности при использовании ИКТ». В мероприятии приняли участие представители ТЦИ.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте