偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

飛利浦電子病歷系統(tǒng)被曝出高危漏洞,可泄露患者敏感數(shù)據(jù)

安全
美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局發(fā)出警告:飛利浦的電子病例系統(tǒng)存在嚴(yán)重漏洞,攻擊者可遠(yuǎn)程利用從患者數(shù)據(jù)庫(kù)中提取敏感的個(gè)人數(shù)據(jù)。

據(jù)the hacker news網(wǎng)站報(bào)道,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局 (CISA) 發(fā)出警告稱,飛利浦的電子病例系統(tǒng)Tasy EMR存在嚴(yán)重漏洞,攻擊者可遠(yuǎn)程利用這些漏洞從患者數(shù)據(jù)庫(kù)中提取敏感的個(gè)人數(shù)據(jù)。

[[434331]]

受影響的主要是Tasy EMR HTML5 3.06.1803及之前的版本,其中的兩個(gè)SQL注入缺陷——CVE-2021-39375和CVE-2021-39376可讓攻擊者修改SQL數(shù)據(jù)庫(kù)命令,從而進(jìn)行未經(jīng)授權(quán)的訪問(wèn)并泄露敏感信息,甚至執(zhí)行任意的系統(tǒng)命令:

  • CVE-2021-39375:允許通過(guò)WAdvancedFilter/getDimensionItemsByCode FilterValue 參數(shù)進(jìn)行 SQL 注入
  • CVE-2021-39376:允許通過(guò) CorCad_F2/executaConsultaEspecifico IE_CORPO_ASSIST 或 CD_USUARIO_CONVENIO 參數(shù)進(jìn)行 SQL 注入

這兩個(gè)漏洞的嚴(yán)重性評(píng)分高達(dá)8.8分(滿分10分),但是,利用這些漏洞需要攻擊者已經(jīng)擁有訪問(wèn)系統(tǒng)的憑證。

飛利浦 Tasy EMR主要用于拉美地區(qū)的950多家醫(yī)療機(jī)構(gòu),其設(shè)計(jì)為集成的醫(yī)療信息學(xué)解決方案,可實(shí)現(xiàn)臨床、組織和行政流程的集中管理,包括整合分析、計(jì)費(fèi)以及醫(yī)療處方的庫(kù)存和供應(yīng)管理。

飛利浦在一份咨詢報(bào)告中指出,目前已經(jīng)獲取了相關(guān)的問(wèn)題信息,但尚未收到有關(guān)利用這些漏洞或相關(guān)臨床使用事件的報(bào)告,認(rèn)為漏洞不太可能影響臨床使用,也不會(huì)對(duì)患者造成傷害。

但為了以防萬(wàn)一,專家還是建議,所有使用該系統(tǒng)的醫(yī)療機(jī)構(gòu)應(yīng)盡快更新到最新的系統(tǒng)版本。

參考來(lái)源:https://thehackernews.com/2021/11/critical-flaws-in-philips-tasy-emr.html

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2023-11-15 12:53:31

2024-08-09 16:26:56

2020-05-28 11:09:36

漏洞安全IT

2013-11-06 10:22:40

漏洞民生銀行Android

2020-12-04 10:36:12

OpenClinic漏洞破解

2015-07-24 17:33:46

2023-10-18 12:15:35

2010-11-04 09:26:56

2022-01-17 12:46:05

API漏洞應(yīng)用程序安全

2009-08-03 16:00:12

2015-03-24 21:08:01

2020-03-25 09:40:57

微軟瀏覽器Windows

2019-07-21 08:33:53

瀏覽器擴(kuò)展插件安全

2023-12-04 12:02:05

2022-02-17 11:54:18

漏洞數(shù)據(jù)庫(kù)惡意代碼

2009-08-06 08:36:58

Windows 7內(nèi)存泄露系統(tǒng)崩潰

2023-04-20 18:49:01

2024-10-23 17:12:33

2023-04-18 19:09:52

2019-06-14 09:12:46

漏洞代碼攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)