В медоборудовании Natus Xltek обнаружены критические уязвимости

В медоборудовании Natus Xltek обнаружены критические уязвимости

С помощью специально сформированного пакета атакующий может вызвать переполнение буфера и выполнить произвольный код.

Исследователи из команды Cisco Talos предупредили о ряде уязвимостей в оборудовании для энцефалографии и изучения активности мозга Natus Xltek, позволяющих удаленно выполнить произвольный код или вызвать отказ в обслуживании прибора.

В общей сложности специалисты выявили 4 критические уязвимости (CVE-2017-2853, CVE-2017-2867, CVE-2017-2868, CVE-2017-2869) и 1 DoS-проблему (CVE-2017-2861). Проэксплуатировав критические уязвимости, злоумышленник может с помощью специально сформированного сетевого пакета вызвать переполнение буфера и выполнить произвольный код. В числе уязвимых продуктов исследователи назвали Xltek EEG32U и Xltek Brain Monitor.

Как пояснили специалисты, вышеописанные проблемы создают два потенциальных риска. Во-первых, имея возможность запустить вредоносный код, злоумышленник может изменить показания приборов. Во-вторых, атакующий может воспользоваться лазейкой и получить доступ к секторам медицинского учреждения и скомпрометировать конфиденциальные данные.

Исследователи проинформировали производителя о проблемах, компания уже приняла соответствующие меры по их устранению.

Теория струн? У нас целый оркестр научных фактов!

От классики до авангарда — наука во всех жанрах

Настройтесь на нашу волну — подпишитесь