Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA ve FDA, CMS8000 hasta monitörlerinde kritik arka kapıyı uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA ve FDA, CMS8000 hasta monitörlerinde kritik arka kapıyı uyarıyor

GenelSiber Güvenlik

CISA ve FDA, CMS8000 hasta monitörlerinde kritik arka kapıyı uyarıyor

teknomers
Son güncelleme: 31 Ocak 2025 17:45
teknomers
Paylaş
Paylaş


31 Ocak 2025Ravie LakshmananGüvenlik Açığı / Sağlık Hizmetleri

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) ve Gıda ve İlaç İdaresi (FDA), gizli işlevselliğin varlığı hakkında uyarılar yayınladı. Contec CMS8000 hasta monitörleri ve EPSIMED MN-120 hasta monitörleri.

. güvenlik açığıizlendi CVE-2025-062610.0 ölçeğinde 7.7 CVSS V4 puanı taşır. Kusur, diğer iki konunun yanı sıra, anonim bir dış araştırmacı tarafından CISA’ya bildirildi.

“Etkilenen ürün, sabit kodlu bir IP adresine uzaktan erişim istekleri gönderir ve mevcut cihaz ağı ayarlarını atlar,” CISA söz konusu bir danışmanlık içinde. “Bu bir arka kapı görevi görebilir ve bir kötü niyetli aktörün cihaza dosyaları yükleyebilmesine ve üzerine yazabilmesine yol açabilir.”

“Ters arka kapı, Contec CMS8000 cihazlarından sabit kodlu bir IP adresine otomatik bağlantı sağlar ve cihazın doğrulanmamış uzak dosyaları indirmesine ve yürütmesine izin verir. Herkese açık kayıtlar, IP adresinin bir tıbbi cihaz üreticisi veya tıbbi tesisle ilişkili olmadığını gösterir Ama üçüncü taraf bir üniversite. “

Cihazlardaki tanımlanmış diğer iki güvenlik açığı aşağıda listelenmiştir –

  • CVE-2024-12248 (CVSS V4 Puanı: 9.3)-Bir saldırganın keyfi verileri yazmak için özel olarak biçimlendirilmiş UDP istekleri göndermesine izin verebilecek ve uzaktan kod yürütmesine neden olabilecek sınır dışı bir yazma güvenlik açığı
  • CVE-2025-0683 (CVSS V4 Puanı: 8.2)-Hasta monitöre takıldığında düz metin hasta verilerinin sabit kodlu bir genel IP adresine iletilmesine neden olan bir gizlilik sızıntısı güvenlik açığı

CVE-2025-0683’ün başarılı bir şekilde kullanılması, bu belirtilmemiş IP adresine sahip cihazın gizli hasta bilgilerine erişmesine veya ortadaki düşman (AITM) senaryosunun kapısını açmasına izin verebilir.

Güvenlik delikleri aşağıdaki ürünleri etkiler –

  • CMS8000 Hasta Monitörü: Ürün yazılımı sürümü Smart3250-2.6.27-wlan2.1.7.cramfs
  • CMS8000 Hasta Monitörü: Bellenim sürümü CMS7.820.075.08/0.74 (0.75)
  • CMS8000 Hasta Monitörü: Bellenim sürümü CMS7.820.120.01/0.93 (0.95)
  • CMS8000 Hasta Monitörü: Tüm sürümler (CVE-2025-0626 ve CVE-2025-0683)

FDA, “Bu siber güvenlik açıkları, yetkisiz aktörlerin siber güvenlik kontrollerini atlamasına, cihaza erişmesine ve potansiyel olarak manipüle etmesine izin verebilir.” söz konusu“şu anda bu siber güvenlik güvenlik açıklarıyla ilgili herhangi bir siber güvenlik olayının, yaralanmanın veya ölümün farkında değil.”

Bu güvenlik açıklarının açılmadığı göz önüne alındığında, CISA kuruluşların CMS8000 cihazlarını ağlarından çıkarmasını ve kaldırmasını önermektedir. Cihazların da yeniden etiketlendiğini ve EPSimed MN-120 adı altında satıldığını belirtmek gerekir.

Ayrıca, hasta monitörlerini “görüntülenen hasta hayati ve hastanın gerçek fiziksel durumu arasındaki tutarsızlıklar” gibi alışılmadık işlev belirtileri açısından kontrol etmeniz önerilir.

CMS8000 hasta monitörü, Çin, Qinhuangdao’da bulunan tıbbi cihazların geliştiricisi olan Contec Medical Systems tarafından üretilmektedir. Web sitesinde şirket iddialar Ürünleri FDA onaylıdır ve 130’dan fazla ülke ve bölgeye dağıtılır.



siber-2

PlayStation, Xbox, Switch: Hangi konsol benim için uygun?
Apple, MacBook Pro’nun Dokunmatik Çubuğu İçin Daha Pratik Bir Kullanım Bulmuş Olabilir
Kum Torbası Siber Kiralamada Ekonomik Koşullar Devam Ediyor
Marvel’s Spider-Man Remastered PC Modu, GTA’dan CJ Ekliyor
Nintendo Switch 2 Ön Siparişleri 24 Nisan 2025’te Başlıyor, Aksesuar Fiyatları Artıyor
ETİKETLENDİ:ağ güvenliğiArkabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISACMS8000FDAFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsHastaKapıyıKritikMonitörlerindenasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılaruyarıyorveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale US SEC, kombine bitcoin, eter ETF’ye ilk onay verir
Sonraki Makale NASA, 2032’de% 1 Dünya Etkisi Şansına sahip gökdelen büyüklüğünde asteroit izler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Genel
WWDC 2026: Siri, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
Apple iOS 27’yi Duyurdu: Yenilikler ve Özellikler Neler?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?