Вирус нарушил работу австралийской службы скорой помощи

Вирус нарушил работу австралийской службы скорой помощи

Вредоносное программное обеспечение проникло в автоматизированную систему управления вызовами, которую использует служба скорой медицинской помощи австралийского штата Новый Южный Уэльс. Сотрудникам пришлось отключить компьютерного диспетчера и вспомнить о старой системе координирования работы экипажей вручную.



Приходится констатировать, что пока у врачей не получается лечить вычислительные машины столь же успешно, как и людей: система не функционирует уже более суток, и никто не может точно сказать, когда ее работоспособность будет восстановлена.


Тем не менее, официальный представитель службы Майк Уиллис уверенно заявил журналистам, что вынужденный переход на ручное управление не оказал критического влияния на качество работы скорой помощи - медики оперативно выезжают по вызовам, так что пациентам ничто не угрожает.


Ни средствам массовой информации, ни г-ну Уиллису пока не известно, какое именно вредоносное программное обеспечение попало в автоматизированный диспетчер и каким образом ему удалось совершить это проникновение.


По словам представителя службы, система компьютерной обработки вызовов была введена в строй десять лет назад; все эти годы она успешно функционировала, и ни одного подобного инцидента зарегистрировано не было. По факту произошедшего уже ведется внутреннее расследование.


Также г-н Уиллис отметил, что диспетчер будет вновь включен только тогда, когда технический персонал окончательно убедится в полной и безоговорочной победе над вирусом. Пациентам же остается лишь радоваться, что врачи еще не забыли, как обрабатывать вызовы без помощи электронного мозга.


Computerworld

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость 0-click в декодере MonkeyAudio грозила RCE телефонам Samsung

Участники Google Project Zero раскрыли детали уязвимости удаленного выполнения кода, обнаруженной в Samsung Galaxy в прошлом году. Патч для нее вендор выпустил в составе декабрьского набора обновлений для мобильных устройств.

Уязвимость CVE-2024-49415 (8,1 балла CVSS) связана с возможностью записи за границами буфера, которая может возникнуть при декодировании аудиофайлов формата MonkeyAudio (APE). Подобные ошибки позволяют удаленно выполнить произвольный код в системе.

Виновником появления проблемы является библиотека libsaped.so, а точнее, функция saped_rec. Эксплойт, по словам автора находки, не требует взаимодействия с пользователем (0-click), но возможен лишь в том случае, когда на целевом устройстве включены RCS-чаты (дефолтная конфигурация Galaxy S23 и S24).

Атаку можно провести, к примеру, через Google Messages, отправив намеченной жертве специально созданное аудиосообщение. Согласно бюллетеню Samsung, уязвимости подвержены ее устройства на базе Android 12, 13 и 14.

Декабрьский пакет обновлений Samsung закрывает еще одну опасную дыру — CVE-2024-49413 в приложении SmartSwitch (некорректная верификация криптографической подписи, 7,1 балла CVSS). При наличии локального доступа данная уязвимость позволяет установить вредоносное приложение на телефон.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru