分享好友 行情首页 行情分类 切换频道
飞利浦Vue PACS医学诊断系统多个高危漏洞通告
2025-01-02 21:29  浏览:72

报告编号:B6-2021-071201

报告来源:360CERT

报告作者:360CERT

更新日期:2021-07-12

2021年07月12日,360CERT监测发现发布了的多个安全漏洞通告,漏洞编号为,漏洞等级:,漏洞评分:。

飞利浦 Vue PACS 诊断平台属于公共医疗健康领域的基础设施,该平台中存在多个可远程攻击利用的高危漏洞,影响范围广泛,攻击者通过这些漏洞极易获得患者敏感信息以及影响医疗过程,极易造成严重危害。

对此,360CERT建议广大用户及时将升级到最新版本。与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。

360CERT对该漏洞的评定结果如下

评定方式等级威胁等级严重影响面广泛攻击者价值极高利用难度低360CERT评分9.8

CVE: CVE-2021-33020

组件: Vue PACS,Vue MyVue,Vue Speech,Vue Motion

漏洞类型: 安全配置

影响: 敏感信息泄漏;信息伪造

简述: 飞利浦Vue PACS诊疗平台仍在使用过期的安全密钥,这导致攻击者可以利用以往被泄漏的密钥针对现有的系统发起攻击

CVE: CVE-2021-27501

组件: Vue Motion,Vue PACS,Vue MyVue,Vue Speech

漏洞类型: 安全配置

影响: 代码执行;服务器接管

简述: 飞利浦Vue PACS诊疗平台的代码未遵循代码安全规则,导致攻击者可以利用这些代码逻辑错误对平台实施攻击

CVE: CVE-2021-33018

组件: Vue Speech,Vue Motion,Vue MyVue,Vue PACS

漏洞类型: 安全配置

影响: 敏感信息泄漏;信息伪造

简述: 飞利浦Vue PACS诊疗平台仍在使用存在安全隐患的加密算法,这导致攻击者可以利用针对加密算法的漏洞对平台发起攻击

CVE: CVE-2021-27497

组件: Vue Motion,Vue PACS,Vue Speech,Vue MyVue

漏洞类型: 安全防护缺陷

影响: 系统中缺乏基础安全防护能力;服务器接管

简述: 飞利浦Vue PACS诊疗平台在安全性上存在重大隐患,其未使用充分的安全措施来保障平台的正确运行。

CVE: CVE-2021-27493

组件: Vue PACS,Vue Motion,Vue MyVue,Vue Speech

漏洞类型: 数据未校验

影响: 执行非预期功能

简述: 飞利浦Vue PACS诊疗平台在接受数据时,未针对数据进行严格的字段校验,导致不受信任、危险的数据在平台内部流转。攻击者通过构造特制的请求包可在平台上执行非预期的功能。

CVE: CVE-2021-33024

组件: Vue Speech,Vue MyVue,Vue Motion,Vue PACS

漏洞类型: 身份信息未加密

影响: 身份信息泄漏

简述: 飞利浦Vue PACS诊疗平台在传输以及存储身份凭证时,使用了不安全的方式(未加密)。导致攻击者通过嗅探、拦截网络流量可直接获得平台相关身份凭据,并借此登录平台实施进一步攻击

CVE: CVE-2021-33022

组件: Vue Motion,Vue PACS,Vue Speech,Vue MyVue

漏洞类型: 明文传输

影响: 敏感信息泄漏

简述: 飞利浦Vue PACS诊疗平台在通信过程中以明文形式传输敏感或安全关键数据,未经授权的攻击者可以在互联网中嗅探到该数据中的详细信息。

组件影响版本安全版本Philips:Vue PACS12.2.x.x暂无Philips:Vue MyVue12.2.x.x暂无Philips:Vue Speech12.2.x.x暂无Philips:Vue Motion12.2.1.5暂无

飞利浦 Vue PACS诊疗平台 可通过联系飞利浦地区服务支持中心获得相关技术支持。

飞利浦地区服务支持中心联系地址

- 及时开启飞利浦 Vue平台的自动更新功能

- 在安装更新后,断开飞利浦 Vue平台和互联网的连接,保证只能通过内部网络进行登录访问

- 使用防火墙隔离飞利浦 Vue平台,使其与个人终端互通受限

​若想了解更多产品信息或有相关业务需求,可移步至http://360.net。

2021-07-06 飞利浦发布正式通告

2021-07-12 360CERT发布通告

1、 ICS Medical Advisory (ICSMA-21-187-01)

2、 飞利浦安全通告

一直以来,360CERT对全球重要网络安全事件进行快速通报、应急响应。为更好地为政企用户提供最新漏洞以及信息安全事件的安全通告服务,现360CERT正式推出安全通告特制版报告,以便用户做资料留存、传阅研究与查询验证。 用户可直接通过以下链接进行特制报告的下载。

飞利浦Vue PACS医学诊断系统多个高危漏洞通告    以上就是本篇文章【飞利浦Vue PACS医学诊断系统多个高危漏洞通告】的全部内容了,欢迎阅览 ! 文章地址:http://w.yusign.com/quote/9172.html 
     行业      资讯      企业新闻      行情      企业黄页      同类资讯      网站地图      返回首页 述古往 http://w.yusign.com/mobile/ , 查看更多   
最新新闻
老牌子手机有哪些牌子老手机「老牌子手机有哪些牌子」
在智能手机行业日新月异的今天,回望过去,那些曾经辉煌一时的老牌子手机,不仅承载了无数人的回忆,也见证了移动通信技术的飞速
手机怎么搬家手机搬家「手机怎么搬家」
第一步:备份旧手机数据在进行手机搬家之前,首先需要备份旧手机中的所有数据。这包括照片、视频、音乐、联系人、短信、通话记录
手机怎么连摄像头手机摄像「手机怎么连摄像头」
首先,你需要确认你的手机和摄像头都支持无线连接功能。大多数现代手机和摄像头都支持Wi-Fi或蓝牙连接,这是实现手机与摄像头连
同创伟业郑伟鹤:坚持梦想、相信美好手机凤凰网「同创伟业郑伟鹤:坚持梦想、相信美好」
20多年前大卫卡普兰所撰写的《硅谷之光》一书风靡世界,恰逢当时硅谷的网络股风起云涌,催生出一个个财富神话,这让站在世纪之交
小米公认性价比最高的手机,你用过哪一款。小米手机「小米公认性价比最高的手机,你用过哪一款。」
大家好,我是海韵,如今的小米手机不仅在性能上不断升级,而且在价格方面也做到了更高的性价比。面对如此众多的选择,挑选一款既
大疆手机云台拆解:揭秘高性能图像稳定的背后原理手机云台「大疆手机云台拆解:揭秘高性能图像稳定的背后原理」
欢迎收看贸泽电子独家赞助的《爆款拆评》栏目,上贸泽电子,海量新品授权元器件任你选。本期我们要拆解的是一款业内极具口碑的手
注意:滑手机当心滑出全身疾病!手机病「注意:滑手机当心滑出全身疾病!」
长时间低头滑手机,会导致颈椎出现各种退化性疾病(长骨刺、椎间盘突出、神经压迫…),而且因为使用智慧型手机的大多数是年轻人
长期睡前玩手机会怎样?这5个危害万万没想到手机病「长期睡前玩手机会怎样?这5个危害万万没想到」
近日#长期睡前玩手机会付出啥代价#这一话题引起了广大网友的讨论不少网友表示自己确实有睡前刷手机的习惯,且一刷就停不下来不知
4.7英寸的手机(4.7英寸的手机屏幕长宽是多少厘米的)
  关于《4.7英寸的手机》的文章  随着科技的飞速发展,智能手机已成为我们日常生活中不可或缺的一部分。而4.7英寸的手机,作
本企业新闻
推荐企业新闻
发表评论
0评