Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA y la FDA advierten sobre la puerta trasera crítica en monitores de pacientes con contec CMS8000
  • Tecnología

CISA y la FDA advierten sobre la puerta trasera crítica en monitores de pacientes con contec CMS8000

teknomers 31 de Ocak de 2025 (Last updated: 31 de Ocak de 2025) 3 minutes read
CISA y la FDA advierten sobre la puerta trasera crítica


31 de enero de 2025Ravie LakshmananVulnerabilidad / atención médica

La Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) y la Administración de Alimentos y Medicamentos (FDA) han emitido alertas sobre la presencia de funcionalidad oculta en Contec CMS8000 Monitores de pacientes y Epsimed MN-120 Monitores de pacientes.

El vulnerabilidadrastreado como CVE-2025-0626lleva una puntuación CVSS V4 de 7.7 en una escala de 10.0. El defecto, junto con otros dos problemas, fue informado a CISA por un investigador externo anónimo.

“El producto afectado envía solicitudes de acceso remoto a una dirección IP codificada, evitando la configuración de red de dispositivos existentes para hacerlo”, CISA dicho en un aviso. “Esto podría servir como puerta trasera y conducir a que un actor malicioso pueda cargar y sobrescribir archivos en el dispositivo”.

Ciberseguridad

“La puerta trasera inversa proporciona conectividad automatizada a una dirección IP codificada de los dispositivos Contec CMS8000, lo que permite que el dispositivo descargue y ejecute archivos remotos no verificados. Los registros disponibles públicamente muestran que la dirección IP no está asociada con un fabricante de dispositivos médicos o un centro médico pero una universidad de terceros “.

A continuación se enumeran otras dos vulnerabilidades identificadas en los dispositivos.

  • CVE-2024-12248 (Puntuación CVSS V4: 9.3): una vulnerabilidad de escritura fuera de los límites que podría permitir que un atacante envíe solicitudes UDP especialmente formateadas para escribir datos arbitrarios, lo que resulta en la ejecución de código remoto
  • CVE-2025-0683 (Puntuación CVSS V4: 8.2): una vulnerabilidad de fuga de privacidad que hace que los datos del paciente con texto simple se transmitan a una dirección IP pública codificada cuando el paciente está conectado al monitor

La explotación exitosa de CVE-2025-0683 podría permitir que el dispositivo con esa dirección IP no especificada obtenga acceso a la información confidencial del paciente o abra la puerta a un escenario adversario en el medio (AITM).

Los agujeros de seguridad afectan los siguientes productos –

  • Monitor de pacientes CMS8000: Versión de firmware SMART3250-2.6.27-Wlan2.1.7.cramfs
  • Monitor de pacientes CMS8000: Versión de firmware CMS7.820.075.08/0.74 (0.75)
  • Monitor de pacientes CMS8000: Versión de firmware CMS7.820.120.01/0.93 (0.95)
  • Monitor de pacientes CMS8000: todas las versiones (CVE-2025-0626 y CVE-2025-0683)
Ciberseguridad

“Estas vulnerabilidades de ciberseguridad pueden permitir a los actores no autorizados que omitan los controles de ciberseguridad, obteniendo acceso y potencialmente manipulando el dispositivo”, la FDA dichoagregando que “no es consciente de ningún incidente de ciberseguridad, lesiones o muertes relacionadas con estas vulnerabilidades de ciberseguridad en este momento”.

Dado que estas vulnerabilidades siguen sin parches, CISA recomienda que las organizaciones desconecten y eliminen los dispositivos Contec CMS8000 de sus redes. Vale la pena señalar que los dispositivos también se vuelven a etiquetar y se venden bajo el nombre Epsimed MN-120.

También se recomienda verificar los monitores del paciente cualquier signo de funcionamiento inusual, como “inconsistencias entre los vitales del paciente mostrado y el estado físico real del paciente”.

El monitor de pacientes CMS8000 es fabricado por Contec Medical Systems, un desarrollador de dispositivos médicos que se encuentran en Qinhuangdao, China. En su sitio web, la empresa reclamos Sus productos están aprobados por la FDA y se distribuyen a más de 130 países y regiones.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Extranjeros: el curso de euro da un poco
Next: Dirado de la Liga de Campeones: Vaya suerte para FC Bayern-BVB a Lisboa

Related Stories

¡Terremoto en Silicon Valley! Microsoft quiere usar DeepSeek para potenciar
  • Tecnología

¡Terremoto en Silicon Valley! Microsoft quiere usar DeepSeek para potenciar Copilot.

teknomers 17 de Haziran de 2026
Amazon reduce el precio del Air Fryer Ninja Max Pro
  • Tecnología

Amazon reduce el precio del Air Fryer Ninja Max Pro a menos de 100 € antes del Prime Day

teknomers 17 de Haziran de 2026
Hasta 700€ de descuento en aspiradoras Roborock: 5 ofertas que
  • Tecnología

Hasta 700€ de descuento en aspiradoras Roborock: 5 ofertas que no te puedes perder para el Prime Day

teknomers 17 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: Inglaterra 4-2 Croacia – Jude Bellingham dice que el ‘complejo de inferioridad’ puede ayudarle a encontrar su mejor forma

teknomers 18 de Haziran de 2026
  • General

Pronóstico del clima de la tormenta Arthur: ubicaciones de inundaciones, rastreador de la tormenta Arthur, trayectoria: la tormenta tropical golpea Texas, alerta de inundaciones en Texas, Louisiana, Mississippi, Alabama, Georgia, Florida, 20,000 barriles de petróleo podrían perderse con el inicio de la temporada de huracanes del Atlántico 2026.

teknomers 18 de Haziran de 2026
  • Finanzas

En las cuentas de Antoine, diseñador gráfico independiente a 2000 euros: « La libertad no tiene precio »

teknomers 17 de Haziran de 2026
  • Deporte

Ciclismo: un joven talento de 16 años muere tras un choque con un camión durante el entrenamiento en Irlanda

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.