Уязвимость BDU:2018-00983

Уязвимость BDU:2018-00983

Идентификатор: BDU:2018-00983.

Наименование уязвимости: Уязвимость медицинского оборудования Medtronic MiniMed, связанная с недостаточной защитой передаваемой информации, позволяющая нарушителю раскрыть защищаемую информацию.

Описание уязвимости: Уязвимость медицинского оборудования Medtronic MiniMed 508, 522, 523, 523K, 551, 722, 723, 723K и 751 связана с передачей защищаемой информации в незашифрованном виде. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию
Уязвимое ПО: ПО сетевого программно-аппаратного средства Medtronic MiniMed 508 — | ПО сетевого программно-аппаратного средства Medtronic MiniMed 522 — | ПО сетевого программно-аппаратного средства Medtronic MiniMed 523 — | ПО сетевого программно-аппаратного средства Medtronic MiniMed 523K — | ПО сетевого программно-аппаратного средства Medtronic MiniMed 551 — | ПО сетевого программно-аппаратного средства Medtronic MiniMed 722 — | ПО сетевого программно-аппаратного средства Medtronic MiniMed 723 — | ПО сетевого программно-аппаратного средства Medtronic MiniMed 723K — | ПО сетевого программно-аппаратного средства Medtronic MiniMed 751 — |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 08.08.2018.
CVSS 2.0: AV:A/AC:L/Au:N/C:C/I:N/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению:
Компенсирующие меры:
— иcпользование систем обнаружения и предотвращения вторжений для отслеживания индикаторов компрометации;
— ограничение доступа из общедоступных сетей (Интернет);
— использование средств межсетевого экранирования уровня веб-приложений для ограничения возможности удалённого доступа;
— использование виртуальных частных сетей для организации удаленного доступа (VPN).
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимости: CVE-2018-10634.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.securitylab.ru/news/494960.php

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: