4-летняя уязвимость Misfortune Cookie угрожает медицинским приборам

4-летняя уязвимость Misfortune Cookie угрожает медицинским приборам

4-летняя уязвимость Misfortune Cookie угрожает медицинским приборам

Знаменитой уязвимости Misfortune Cookie уже четыре года, но она до сих пор продолжает быть актуальной. На этот раз исследователи обнаружили, что эта брешь создает вполне реальную угрозу для медицинского оборудования, которое подключает прикроватные аппараты к сетевой инфраструктуре больницы.

Впервые эту уязвимость обнаружили исследователи компании Check Point в конце 2014 года. Misfortune Cookie имеет критический статус, она позволяет злоумышленнику удаленно получить контроль над маршрутизатором и использовать его, чтобы атаковать подключенные к нему устройства.

Check Point тогда уточнила, что уязвимым программным обеспечением является встроенный веб-сервер RomPager, произведенный AllegroSoft. Как правило, он встраивается в прошивку и выпускается вместе с устройствами-носителями.

Теперь Элад Луз, глава исследовательского отдела в компании CyberMDX, специализирующейся на проблемах безопасности медицинских учреждений, обнаружил те же уязвимые версии RomPager (4.01-4.44), используемые в медицинских учреждениях.

Уязвимые устройства используется в больницах для подключения оборудования для прикроватных тумб к Сети. Среди такого оборудования могут быть наркозные аппараты, респираторы и IoT-продукты.

Уязвимость получила идентификатор CVE-2014-9222, ей присвоены 9,8 из 10 баллов по шкале опасности.

«Эта уязвимость позволяет злоумышленнику отправить специально созданный HTTP-файл cookie для записи произвольных данных в память устройства. Это может привести к удаленному выполнению кода», — говорится в описании бреши.

Специалисты также уточняют, что далеко не все уязвимые медицинские приборы могут быть пропатчены. В настоящее время проблемная версия RomPager используется миллионами устройств.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Обновление WinAppSDK сломало механизм деинсталляции в Windows 10

C 12 ноября ряд пользователей Windows 10 столкнулись с проблемой обновления и деинсталляции пакетных приложений вроде Microsoft Teams. Microsoft подтвердила наличие бага и отозвала обновление WinAppSDK.

Судя по всему, проблема вызвана пакетом WinAppSDK версии 1.6.2, которая автоматом установилась в системы пользователей после инсталляции приложения, разработанного с использованием Win App SDK.

На затронутых устройствах, работающих под управлением Windows 10 22H2, выводилась ошибка «Something happened on our end» в разделе «Загрузки» Microsoft Store.

«Если вы системный администратор и пытаетесь управлять приложениями через PowerShell с помощью команды “Get-AppxPackage“, система может выдать вам ошибку “Deployment failed with HRESULT: 0x80073CFA“», — объясняет Microsoft.

«Вы также можете столкнуться с проблемами обновления или переустановки Microsoft Teams и других сторонних приложений».

Корпорация пока отозвала проблемную версию WinAppSDK 1.6.2. Один из разработчиков Майк Кридер уточнил, что фикс стоит ждать с выходом WinAppSDK 1.6.3.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru