{"id":295390,"date":"2024-05-19T00:03:00","date_gmt":"2024-05-18T22:03:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=295390"},"modified":"2024-05-18T04:31:39","modified_gmt":"2024-05-18T02:31:39","slug":"vivid-ge-healthcare-ultraschallgerte-mit-zahlreichen-sicherheitslcken","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/05\/19\/vivid-ge-healthcare-ultraschallgerte-mit-zahlreichen-sicherheitslcken\/","title":{"rendered":"Vivid&trade; GE HealthCare Ultraschallger&auml;te mit zahlreichen Sicherheitsl&uuml;cken"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Sicherheitsforscher von Nozomi Networks haben sich Ultraschallger\u00e4te GE HealthCare Vivid Ultrasound-Produktfamilie&nbsp; genauer angesehen. Dabei sind sie auf fast ein Dutzend Sicherheitsl\u00fccken gesto\u00dfen. Cyberangreifer k\u00f6nnten die Schwachstellen ausnutzen, um Patientendaten zu manipulieren und unter bestimmten Umst\u00e4nden sogar Ransomware zu installieren. Verantwortliche f\u00fcr Praxen und in Kliniken sollten das Thema auf dem Radar behalten, um keine b\u00f6se \u00dcberraschung zu erleben.<\/p>\n<p><!--more--><\/p>\n<h2>Vivid\u2122 GE HealthCare Ultraschallger\u00e4te <\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/08776b01b113499c974dfaa296076406\" width=\"1\" height=\"1\"\/>Ich habe nat\u00fcrlich sofort geschaut, ob Vivid\u2122 GE HealthCare Ultraschallger\u00e4te am deutschen Markt pr\u00e4sent sind, da ich in letzter Zeit mehrfach mit solchen Ger\u00e4ten untersucht wurde. <\/p>\n<p><a href=\"https:\/\/gehealthcare-ultrasound.com\/de\/vivid-familie\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Vivid&trade; GE HealthCare Ultraschallger&auml;te \" alt=\"Vivid&trade; GE HealthCare Ultraschallger&auml;te \" src=\"https:\/\/i.postimg.cc\/J4DFQyHD\/image.png\"\/><\/a><br \/>Vivid\u2122 GE HealthCare Ultraschallger\u00e4te <\/p>\n<p>Und in der Tat <a href=\"https:\/\/gehealthcare-ultrasound.com\/de\/vivid-familie\/\" rel=\"nofollow noopener\" target=\"_blank\">positioniert GE HealthCare<\/a> seine Vivid-Familie als \"Leistungsstarke Ultraschallsysteme f\u00fcr eine pr\u00e4zise und effiziente kardiovaskul\u00e4re Diagnostik\". Neben Ger\u00e4ten von mindray, Philips und Siemens d\u00fcrfte GE also auch in Deutschland im Gesch\u00e4ft sein. <\/p>\n<h2>Schwachstellen in Vivid\u2122 GE HealthCare Ultraschallger\u00e4ten <\/h2>\n<p>Ich bin \u00fcber nachfolgenden Post auf das Thema gesto\u00dfen, welches von The Hacker News in <a href=\"https:\/\/thehackernews.com\/2024\/05\/researchers-uncover-11-security-flaws.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> aufgegriffen wurde. Der Beitrag der Sicherheitsforscher von Nozomi Networks lautet <a href=\"https:\/\/www.nozominetworks.com\/blog\/ge-healthcare-vivid-ultrasound-vulnerabilities\" target=\"_blank\" rel=\"noopener\">Vulnerabilities on GE HealthCare Vivid Ultrasound Could Allow Malicious Insiders to Locally Install Ransomware, Access and Manipulate Patient Data<\/a>.<\/p>\n<p><a href=\"https:\/\/thehackernews.com\/2024\/05\/researchers-uncover-11-security-flaws.html\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Schwachstellen in Vivid&trade; GE HealthCare Ultraschallger&auml;ten \" alt=\"Schwachstellen in Vivid&trade; GE HealthCare Ultraschallger&auml;ten \" src=\"https:\/\/i.postimg.cc\/XYFDRpWZ\/image.png\"\/><\/a><\/p>\n<p>Im Bem\u00fchen, die Cyber-Sicherheit medizinischer Systeme zu erh\u00f6hen, hat Nozomi Networks Labs ein Ger\u00e4t aus der GE HealthCare Vivid Ultrasound-Familie sowie die dazugeh\u00f6rige Software, die zur \u00dcberpr\u00fcfung der erzeugten medizinischen Daten verwendet wird, genauer untersucht. Dabei ist man auf&nbsp; insgesamt 11 Schwachstellen gesto\u00dfen, die mehrere Systeme und Software von GE HealthCare betreffen. <\/p>\n<p>Die Liste der Sicherheitsprobleme reicht von <a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=2024-27107\" target=\"_blank\" rel=\"noopener\">CVE-2024-27107<\/a> (fest kodiertes Konto-Passwort in GE HealthCare EchoPAC-Produkten, CVS 3.1-Index 9.6) \u00fcber <a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=2020-6977\" target=\"_blank\" rel=\"noopener\">CVE-2020-6977<\/a>, Sicherheitsl\u00fccke in der Kiosk-Modus-Funktion, CVS 3.1-Index 8.4) bis hin zu <a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2024-27110\" target=\"_blank\" rel=\"noopener\">CVE-2024-27110<\/a> (Erh\u00f6hung von Berechtigungen in GE HealthCare EchoPAC-Produkten,&nbsp; CVS 3.1-Index 8.4) und sind im <a href=\"https:\/\/www.nozominetworks.com\/blog\/ge-healthcare-vivid-ultrasound-vulnerabilities\" target=\"_blank\" rel=\"noopener\">Nozomi Networks Labs-Blog-Beitrag<\/a> aufgelistet.<\/p>\n<p>Diese Schwachstellen wurden beim Vivid T9-Ultraschallsystem in der vorinstallierten Common Service Desktop-Webanwendung, die auf der localhost-Schnittstelle des Ger\u00e4ts offengelegt wird und Benutzern die Durchf\u00fchrung von Verwaltungsma\u00dfnahmen erm\u00f6glicht, gefunden. Die Sicherheitsl\u00fccken erm\u00f6glichten von der Einschleusung von Ransomware in das Ultraschallger\u00e4t bis hin zum Zugriff und zur Manipulation von Patientendaten, die auf den anf\u00e4lligen Ger\u00e4ten gespeichert sind, viele Angriffe. <\/p>\n<p>Alle diese Szenarien k\u00f6nnten Auswirkungen auf den Arbeitsablauf im Krankenhaus oder auf die Sicherheit der verarbeiteten medizinischen Daten haben, schreiben die Sicherheitsforscher. Gl\u00fcck im Ungl\u00fcck, f\u00fcr Angriffe ist eine physische Interaktion mit dem Ger\u00e4t erforderlich, da der Angreifer mit der integrierten Tastatur und dem Trackpad arbeiten muss. Die Sicherheitsforscher haben einige Sicherheitsempfehlungen:<\/p>\n<ul>\n<li>\u00c4rzten und Personal wird geraten, die Ger\u00e4te niemals unbeaufsichtigt zu lassen (eine Minute kann ausreichen, um Malware zu implementieren, hei\u00dft es). Diese Empfehlung d\u00fcrfte am problematischsten sein, das Patient und Ger\u00e4te in den Untersuchungsr\u00e4umen meiner Beobachtung nach i.d.R. f\u00fcr viele Minuten mit den Ger\u00e4ten alleine sind, bis der Arzt&nbsp; kommt.  <\/li>\n<li>Zudem hat der Hersteller offizielle Patches und Abhilfema\u00dfnahmen&nbsp; f\u00fcr die betroffenen Konfigurationen im GE HealthCare Product Security Portal bereitgestellt. IT-Verantwortliche bzw. f\u00fcr die Wartung der Ger\u00e4te Zust\u00e4ndige sollten sich um Updates k\u00fcmmern.  <\/li>\n<li>Es wird der IT empfohlen, auf allen Arbeitsstationen, auf denen Echopac installiert ist, eingehende Verbindungen \u00fcber die Firewall zu SMB und 2638\/tcp (SQL Anywhere DB-Server-Port) zu blockieren, wenn die Arbeitsstation mit einem ungesch\u00fctzten Netzwerk verbunden ist.<\/li>\n<\/ul>\n<p>Die IT sollte generell f\u00fcr&nbsp; f\u00fcr eine ordnungsgem\u00e4\u00dfe Netzwerksegmentierung sorgen und die Netzwerkkommunikation auf den unbedingt erforderlichen Datenverkehr beschr\u00e4nken. Weitere Details zu den Schwachstellen, den Angriffsmethoden und den Abhilfema\u00dfnahmen sind dem oben verlinkten Blog-Beitrag zu entnehmen.<\/p>\n<p><strong>\u00c4hnliche Artikel<br \/><\/strong><a href=\"https:\/\/borncity.com\/blog\/2024\/03\/24\/it-aus-der-hlle-im-gesundheitswesen-schlimmer-gehts-nimmer\/\">IT aus der H\u00f6lle im Gesundheitswesen: Schlimmer geht's (n)immer<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/04\/10\/cyber-sicherheit-im-gesundheitswesen\/\">Cyber-Sicherheit im Gesundheitswesen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/04\/16\/it-sicherheit-2023-nachholbedarf-im-gesundheitswesen\/\">IT-Sicherheit 2023: Nachholbedarf im Gesundheitswesen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/09\/19\/gesundheitswesens-einrichtungen-hauptziel-von-ransomware-angriffen\/\">Gesundheitswesen: Einrichtungen Hauptziel von Ransomware-Angriffen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/11\/11\/cyber-security-i-massive-sicherheitslcken-in-deutschen-gesundheitsmtern-keinen-interessiert-es\/\">Cyber-Security I: Massive Sicherheitsl\u00fccken in deutschen Gesundheits\u00e4mtern \u2013 keinen interessiert es<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/05\/09\/nachlese-software-sicherheitslcken-in-in-deutschen-gesundheitsmtern\/\">Nachlese: Software-Sicherheitsl\u00fccken in Mikropro Health in deutschen Gesundheits\u00e4mtern<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/05\/13\/lethal-injection-microsoft-ai-bot-fr-das-gesundheitswesen-mal-eben-gehackt\/\">Lethal Injection: Microsoft AI-Bot f\u00fcr das Gesundheitswesen mal eben gehackt<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2024\/03\/23\/digitalisierung-im-gesundheitswesen-kelber-kritisiert-epa-schutzlos-gegen-cyberangriffe\/\">Digitalisierung im Gesundheitswesen: Kelber kritisiert ePA, Schutzlos gegen Cyberangriffe<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/12\/29\/gesundheitsgesetze-iii-mit-digitalisierung-planlos-ins-desaster\/\">Gesundheitsgesetze III: Mit Digitalisierung planlos ins Desaster?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/12\/28\/gau-kim-im-gesundheitswesen-kaputt-s-mime-zertifikate-mehrfach-vergeben\/\">GAU: KIM im Gesundheitswesen kaputt \u2013 S\/MIME-Zertifikate mehrfach vergeben<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/09\/20\/desaster-zuverlssigkeit-sicherheit-bei-der-telematik-infrastruktur-im-gesundheitswesen\/\">Desaster (Zuverl\u00e4ssigkeit, Sicherheit) bei der Telematik-Infrastruktur im Gesundheitswesen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/12\/25\/schweizer-gesundheitsdienstleister-publicare-von-ransomware-infektion-betroffen\/\">Schweizer Gesundheitsdienstleister Publicare von Ransomware-Infektion betroffen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/08\/09\/sicherheitsrisiko-gebrauchte-medizingerte\/\">Sicherheitsrisiko gebrauchte Medizinger\u00e4te<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/03\/13\/cybersicherheit-bei-ics-iot-und-medizingerten-stand-2-halbjahr-2021\/\">Cybersicherheit bei ICS, IoT und Medizinger\u00e4ten (Stand 2. Halbjahr 2021)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sicherheitsforscher von Nozomi Networks haben sich Ultraschallger\u00e4te GE HealthCare Vivid Ultrasound-Produktfamilie&nbsp; genauer angesehen. Dabei sind sie auf fast ein Dutzend Sicherheitsl\u00fccken gesto\u00dfen. Cyberangreifer k\u00f6nnten die Schwachstellen ausnutzen, um Patientendaten zu manipulieren und unter bestimmten Umst\u00e4nden sogar Ransomware zu installieren. Verantwortliche &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/05\/19\/vivid-ge-healthcare-ultraschallgerte-mit-zahlreichen-sicherheitslcken\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[3081,4328],"class_list":["post-295390","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-geraete","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/295390","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=295390"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/295390\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=295390"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=295390"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=295390"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}