US-CERT warnt vor Schwachstellen in Kardiogeräten

Das US-CERT hat gerade eine Warnung bezüglich medizinischen Kardiogeräten von McKesson (früher Horizon Cardiology) herausgegeben. Die Geräte kommen auch in deutschen Kliniken zum Einsatz.


Anzeige

Ich nehme es mal hier im Blog mit auf, vielleicht ist ein Blog-Leser/eine –Leserin betroffen. Ich bin über den folgenden Tweet auf die Warnung aufmerksam geworden.

In diesem Sicherheitshinweis gibt das US-CERT bekannt, dass Systeme von Change Healthcare Cardiology, Horizon Cardiology und McKesson Cardiology von einer Schwachstelle betroffen seien. Eine erfolgreiche Ausnutzung dieser Schwachstelle könnte es einem lokal authentifizierten Benutzer ermöglichen, speziell gestaltete Dateien einzufügen, die zu einer beliebigen Codeausführung führen können. Die Ausnutzbarkeit wird aber als niedrig eingestuft. Es sind die folgenden kardialogischen Systeme betroffen:

  • Horizon Cardiology 11.x und früher
  • Horizon Cardiology 12.x
  • McKesson Cardiology 13.x
  • McKesson Cardiology 14. x   
  • Change Healthcare Cardiology 14.1.x

Betreiber dieser Systeme sollten den Hersteller kontaktieren, damit ein Update installiert werden kann.


Anzeige

Ist ein wenig ein Orchideenthema – welches ich zuerst nur für die USA verortet hatte. Eine Recherche zeigte mit aber, dass zumindest im Westdeutschen Herzzentrum Essen (WDHZ) ein Kardiovaskuläres Informationssystem von Horizon Cardiology (heute McKesson) in Betrieb gegangen ist.


Anzeige

Dieser Beitrag wurde unter Geräte, Sicherheit, Software abgelegt und mit , , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.