Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA ve FDA, CMS8000 hasta monitörlerinde kritik arka kapıyı uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA ve FDA, CMS8000 hasta monitörlerinde kritik arka kapıyı uyarıyor

GenelSiber Güvenlik

CISA ve FDA, CMS8000 hasta monitörlerinde kritik arka kapıyı uyarıyor

teknomers
Son güncelleme: 31 Ocak 2025 17:45
teknomers
Paylaş
Paylaş


31 Ocak 2025Ravie LakshmananGüvenlik Açığı / Sağlık Hizmetleri

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) ve Gıda ve İlaç İdaresi (FDA), gizli işlevselliğin varlığı hakkında uyarılar yayınladı. Contec CMS8000 hasta monitörleri ve EPSIMED MN-120 hasta monitörleri.

. güvenlik açığıizlendi CVE-2025-062610.0 ölçeğinde 7.7 CVSS V4 puanı taşır. Kusur, diğer iki konunun yanı sıra, anonim bir dış araştırmacı tarafından CISA’ya bildirildi.

“Etkilenen ürün, sabit kodlu bir IP adresine uzaktan erişim istekleri gönderir ve mevcut cihaz ağı ayarlarını atlar,” CISA söz konusu bir danışmanlık içinde. “Bu bir arka kapı görevi görebilir ve bir kötü niyetli aktörün cihaza dosyaları yükleyebilmesine ve üzerine yazabilmesine yol açabilir.”

“Ters arka kapı, Contec CMS8000 cihazlarından sabit kodlu bir IP adresine otomatik bağlantı sağlar ve cihazın doğrulanmamış uzak dosyaları indirmesine ve yürütmesine izin verir. Herkese açık kayıtlar, IP adresinin bir tıbbi cihaz üreticisi veya tıbbi tesisle ilişkili olmadığını gösterir Ama üçüncü taraf bir üniversite. “

Cihazlardaki tanımlanmış diğer iki güvenlik açığı aşağıda listelenmiştir –

  • CVE-2024-12248 (CVSS V4 Puanı: 9.3)-Bir saldırganın keyfi verileri yazmak için özel olarak biçimlendirilmiş UDP istekleri göndermesine izin verebilecek ve uzaktan kod yürütmesine neden olabilecek sınır dışı bir yazma güvenlik açığı
  • CVE-2025-0683 (CVSS V4 Puanı: 8.2)-Hasta monitöre takıldığında düz metin hasta verilerinin sabit kodlu bir genel IP adresine iletilmesine neden olan bir gizlilik sızıntısı güvenlik açığı

CVE-2025-0683’ün başarılı bir şekilde kullanılması, bu belirtilmemiş IP adresine sahip cihazın gizli hasta bilgilerine erişmesine veya ortadaki düşman (AITM) senaryosunun kapısını açmasına izin verebilir.

Güvenlik delikleri aşağıdaki ürünleri etkiler –

  • CMS8000 Hasta Monitörü: Ürün yazılımı sürümü Smart3250-2.6.27-wlan2.1.7.cramfs
  • CMS8000 Hasta Monitörü: Bellenim sürümü CMS7.820.075.08/0.74 (0.75)
  • CMS8000 Hasta Monitörü: Bellenim sürümü CMS7.820.120.01/0.93 (0.95)
  • CMS8000 Hasta Monitörü: Tüm sürümler (CVE-2025-0626 ve CVE-2025-0683)

FDA, “Bu siber güvenlik açıkları, yetkisiz aktörlerin siber güvenlik kontrollerini atlamasına, cihaza erişmesine ve potansiyel olarak manipüle etmesine izin verebilir.” söz konusu“şu anda bu siber güvenlik güvenlik açıklarıyla ilgili herhangi bir siber güvenlik olayının, yaralanmanın veya ölümün farkında değil.”

Bu güvenlik açıklarının açılmadığı göz önüne alındığında, CISA kuruluşların CMS8000 cihazlarını ağlarından çıkarmasını ve kaldırmasını önermektedir. Cihazların da yeniden etiketlendiğini ve EPSimed MN-120 adı altında satıldığını belirtmek gerekir.

Ayrıca, hasta monitörlerini “görüntülenen hasta hayati ve hastanın gerçek fiziksel durumu arasındaki tutarsızlıklar” gibi alışılmadık işlev belirtileri açısından kontrol etmeniz önerilir.

CMS8000 hasta monitörü, Çin, Qinhuangdao’da bulunan tıbbi cihazların geliştiricisi olan Contec Medical Systems tarafından üretilmektedir. Web sitesinde şirket iddialar Ürünleri FDA onaylıdır ve 130’dan fazla ülke ve bölgeye dağıtılır.



siber-2

Apple, iPhone 14 akıllı telefon serisini daha da ağırlaştırmadı
Turtle Beach’in yeni PC’si ve Xbox kumandası dört farklı gamepad’e dönüşüyor
iPhone 14 Pro “her zaman açık” bir ekrana sahip olacak. iOS 16 buna işaret ediyor
Neobrain, İK’yı gelişmiş analiz araçlarıyla donatmak için 20 milyon avro topladı
Samsung, Gates Vakfı ile “yeniden icat edilmiş tuvaletler” geliştiriyor
ETİKETLENDİ:ağ güvenliğiArkabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISACMS8000FDAFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsHastaKapıyıKritikMonitörlerindenasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılaruyarıyorveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale US SEC, kombine bitcoin, eter ETF’ye ilk onay verir
Sonraki Makale NASA, 2032’de% 1 Dünya Etkisi Şansına sahip gökdelen büyüklüğünde asteroit izler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Restoran Yönetiminde Devrim Yaratacak Kod Güncellemeleri
Oyun
Kritik: NSO Group’un Yeni WhatsApp Phishing Saldırısı ve Yasal Süreçler
Siber Güvenlik
Apple ebeveynlere çocukların iPhone kullanımlarında yeniden kontrol sağlıyor
Genel
Apple Ekran Süresini Yeniden Tasarlıyor ve Çocuk Kontrollerini Gözden Geçiriyor
Liste
Kritik UniFi OS açığı: Hırsızlar kimlik doğrulamasız kök erişimi elde ediyor
Siber Güvenlik
Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?