Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA ve FDA, CMS8000 hasta monitörlerinde kritik arka kapıyı uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA ve FDA, CMS8000 hasta monitörlerinde kritik arka kapıyı uyarıyor

GenelSiber Güvenlik

CISA ve FDA, CMS8000 hasta monitörlerinde kritik arka kapıyı uyarıyor

teknomers
Son güncelleme: 31 Ocak 2025 17:45
teknomers
Paylaş
Paylaş


31 Ocak 2025Ravie LakshmananGüvenlik Açığı / Sağlık Hizmetleri

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) ve Gıda ve İlaç İdaresi (FDA), gizli işlevselliğin varlığı hakkında uyarılar yayınladı. Contec CMS8000 hasta monitörleri ve EPSIMED MN-120 hasta monitörleri.

. güvenlik açığıizlendi CVE-2025-062610.0 ölçeğinde 7.7 CVSS V4 puanı taşır. Kusur, diğer iki konunun yanı sıra, anonim bir dış araştırmacı tarafından CISA’ya bildirildi.

“Etkilenen ürün, sabit kodlu bir IP adresine uzaktan erişim istekleri gönderir ve mevcut cihaz ağı ayarlarını atlar,” CISA söz konusu bir danışmanlık içinde. “Bu bir arka kapı görevi görebilir ve bir kötü niyetli aktörün cihaza dosyaları yükleyebilmesine ve üzerine yazabilmesine yol açabilir.”

“Ters arka kapı, Contec CMS8000 cihazlarından sabit kodlu bir IP adresine otomatik bağlantı sağlar ve cihazın doğrulanmamış uzak dosyaları indirmesine ve yürütmesine izin verir. Herkese açık kayıtlar, IP adresinin bir tıbbi cihaz üreticisi veya tıbbi tesisle ilişkili olmadığını gösterir Ama üçüncü taraf bir üniversite. “

Cihazlardaki tanımlanmış diğer iki güvenlik açığı aşağıda listelenmiştir –

  • CVE-2024-12248 (CVSS V4 Puanı: 9.3)-Bir saldırganın keyfi verileri yazmak için özel olarak biçimlendirilmiş UDP istekleri göndermesine izin verebilecek ve uzaktan kod yürütmesine neden olabilecek sınır dışı bir yazma güvenlik açığı
  • CVE-2025-0683 (CVSS V4 Puanı: 8.2)-Hasta monitöre takıldığında düz metin hasta verilerinin sabit kodlu bir genel IP adresine iletilmesine neden olan bir gizlilik sızıntısı güvenlik açığı

CVE-2025-0683’ün başarılı bir şekilde kullanılması, bu belirtilmemiş IP adresine sahip cihazın gizli hasta bilgilerine erişmesine veya ortadaki düşman (AITM) senaryosunun kapısını açmasına izin verebilir.

Güvenlik delikleri aşağıdaki ürünleri etkiler –

  • CMS8000 Hasta Monitörü: Ürün yazılımı sürümü Smart3250-2.6.27-wlan2.1.7.cramfs
  • CMS8000 Hasta Monitörü: Bellenim sürümü CMS7.820.075.08/0.74 (0.75)
  • CMS8000 Hasta Monitörü: Bellenim sürümü CMS7.820.120.01/0.93 (0.95)
  • CMS8000 Hasta Monitörü: Tüm sürümler (CVE-2025-0626 ve CVE-2025-0683)

FDA, “Bu siber güvenlik açıkları, yetkisiz aktörlerin siber güvenlik kontrollerini atlamasına, cihaza erişmesine ve potansiyel olarak manipüle etmesine izin verebilir.” söz konusu“şu anda bu siber güvenlik güvenlik açıklarıyla ilgili herhangi bir siber güvenlik olayının, yaralanmanın veya ölümün farkında değil.”

Bu güvenlik açıklarının açılmadığı göz önüne alındığında, CISA kuruluşların CMS8000 cihazlarını ağlarından çıkarmasını ve kaldırmasını önermektedir. Cihazların da yeniden etiketlendiğini ve EPSimed MN-120 adı altında satıldığını belirtmek gerekir.

Ayrıca, hasta monitörlerini “görüntülenen hasta hayati ve hastanın gerçek fiziksel durumu arasındaki tutarsızlıklar” gibi alışılmadık işlev belirtileri açısından kontrol etmeniz önerilir.

CMS8000 hasta monitörü, Çin, Qinhuangdao’da bulunan tıbbi cihazların geliştiricisi olan Contec Medical Systems tarafından üretilmektedir. Web sitesinde şirket iddialar Ürünleri FDA onaylıdır ve 130’dan fazla ülke ve bölgeye dağıtılır.



siber-2

Rus bilim adamları, ISS ile çarpışmaması için uzay enkazını tehlikeli bir yörüngeden “havaya uçurmayı” önerdiler
Jagged Alliance 3 geliştiricileri, yetenekli karalamanın kullanımı hakkında yorum yapmayı reddediyor
Lego’ya bayılıyorum ve bu 7 Prime Day indirimi beni cüzdanıma doğru yöneltiyor
Avtovaz, Putin’i yeni Lada T-134 ve Lada B-Van minivan düzenini gösterdi. Lada Vesta temelinde yaratılırlar
Çalışanları siber kötü amaçlı eylem ve veri hırsızlığı konusunda uyardı
ETİKETLENDİ:ağ güvenliğiArkabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISACMS8000FDAFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsHastaKapıyıKritikMonitörlerindenasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılaruyarıyorveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale US SEC, kombine bitcoin, eter ETF’ye ilk onay verir
Sonraki Makale NASA, 2032’de% 1 Dünya Etkisi Şansına sahip gökdelen büyüklüğünde asteroit izler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?