{"id":14180,"date":"2022-03-03T09:30:55","date_gmt":"2022-03-03T09:30:55","guid":{"rendered":"https:\/\/teknomers.com\/es\/informe-casi-el-75-de-las-bombas-de-infusion-afectadas-por-vulnerabilidades-graves\/"},"modified":"2022-03-03T09:31:09","modified_gmt":"2022-03-03T09:31:09","slug":"informe-casi-el-75-de-las-bombas-de-infusion-afectadas-por-vulnerabilidades-graves","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/informe-casi-el-75-de-las-bombas-de-infusion-afectadas-por-vulnerabilidades-graves\/","title":{"rendered":"Informe: casi el 75 % de las bombas de infusi\u00f3n afectadas por vulnerabilidades graves"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un an\u00e1lisis de datos de m\u00e1s de 200 000 bombas de infusi\u00f3n conectadas a la red que se utilizan en hospitales y entidades de atenci\u00f3n m\u00e9dica revel\u00f3 que el 75 % de esos dispositivos m\u00e9dicos contienen debilidades de seguridad que podr\u00edan ponerlos en riesgo de explotaci\u00f3n potencial.<\/p>\n<p>&#8220;Estas deficiencias inclu\u00edan la exposici\u00f3n a una o m\u00e1s de unas 40 vulnerabilidades de seguridad cibern\u00e9tica conocidas y\/o alertas de que ten\u00edan uno o m\u00e1s de unos 70 tipos de deficiencias de seguridad conocidas para dispositivos IoT&#8221;, dijo Aveek Das, investigador de seguridad de la Unidad 42. <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/infusion-pump-vulnerabilities\/\" target=\"_blank\">dijo<\/a> en un informe publicado el mi\u00e9rcoles.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/Los-piratas-informaticos-comienzan-a-armar-la-reflexion-de-la.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El equipo de inteligencia de amenazas de Palo Alto Networks dijo que obtuvo los escaneos de siete fabricantes de dispositivos m\u00e9dicos.  Adem\u00e1s de eso, el 52,11 % de todas las bombas de infusi\u00f3n analizadas eran susceptibles a dos vulnerabilidades conocidas que se revelaron en 2019 como parte de 11 fallas denominadas colectivamente &#8220;URGENTE\/11&#8221;:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2019-12255\" target=\"_blank\"><strong>CVE-2019-12255<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,8): una falla de desbordamiento de b\u00fafer en el componente TCP de Wind River VxWorks<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2019-12264\" target=\"_blank\"><strong>CVE-2019-12264<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 7,1): un problema con el control de acceso incorrecto en el componente de cliente DHCP de Wind River VxWorks<\/li>\n<\/ul>\n<p>A continuaci\u00f3n se enumeran otros defectos importantes que afectan a la bomba de infusi\u00f3n:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2016-9355\" target=\"_blank\"><strong>CVE-2016-9355<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 5,3): un usuario no autorizado con acceso f\u00edsico a las unidades de punto de atenci\u00f3n Alaris 8015 puede desmontar el dispositivo para acceder a la memoria flash extra\u00edble, lo que permite el acceso de lectura y escritura a la memoria del dispositivo.<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2016-8375\" target=\"_blank\"><strong>CVE-2016-8375<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 4,9): un error de gesti\u00f3n de credenciales en las unidades de punto de atenci\u00f3n Alaris 8015 que podr\u00eda explotarse para obtener credenciales de autenticaci\u00f3n de red inal\u00e1mbrica sin cifrar y otros datos t\u00e9cnicos confidenciales<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2020-25165\" target=\"_blank\"><strong>CVE-2020-25165<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 7,5): una vulnerabilidad de autenticaci\u00f3n de sesi\u00f3n incorrecta en las unidades Alaris 8015 Point of Care que podr\u00eda utilizarse para realizar un ataque de denegaci\u00f3n de servicio en los dispositivos<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2020-12040\" target=\"_blank\"><strong>CVE-2020-12040<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,8) \u2013 Transmisi\u00f3n de texto sin cifrar de informaci\u00f3n confidencial en el sistema de infusi\u00f3n Sigma Spectrum<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2020-12047\" target=\"_blank\"><strong>CVE-2020-12047<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,8) \u2013 Uso de credenciales FTP codificadas en Baxter Spectrum WBM<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2020-12045\" target=\"_blank\"><strong>CVE-2020-12045<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,8) \u2013 Uso de credenciales Telnet codificadas de forma r\u00edgida en Baxter Spectrum WBM<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2020-12043\" target=\"_blank\"><strong>CVE-2020-12043<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9.8) \u2013 El servicio FTP WBM de Baxter Spectrum permanece operativo despu\u00e9s de su tiempo de vencimiento esperado hasta que se reinicia<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2020-12041\" target=\"_blank\"><strong>CVE-2020-12041<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,8) \u2013 El m\u00f3dulo de bater\u00eda inal\u00e1mbrico (WBM) Baxter Spectrum permite la transmisi\u00f3n de datos y las interfaces de l\u00ednea de comandos a trav\u00e9s de Telnet<\/li>\n<\/ul>\n<p>La explotaci\u00f3n exitosa de las vulnerabilidades antes mencionadas podr\u00eda resultar en la fuga de informaci\u00f3n confidencial relacionada con los pacientes y permitir que un atacante obtenga acceso no autorizado a los dispositivos, lo que requiere que los sistemas de salud est\u00e9n protegidos de manera proactiva contra las amenazas.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEioBAdGzzhUsdR9KeCFA035yyXX3qvL_N0C5wEpRzoxSGOuJkegXomXUYhgD1rM50Z-58n_8vMFpuazXCcsUfDNuXBR1DGjxmTPWg17VRE4xLar0TNTWg0Gz793cp4E2mfZYRKWDPYVo_q2ll3EI7GUIQJQTeAl29y1BlB-bBtFSfU-v2DDJZijFG3Uzw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El a\u00f1o pasado, McAfee revel\u00f3 vulnerabilidades de seguridad que afectan a la bomba de gran volumen Infusomat Space y SpaceStation de B. Braun que podr\u00edan ser objeto de abuso por parte de personas malintencionadas para manipular las dosis de medicamentos sin ninguna autenticaci\u00f3n previa.<\/p>\n<p>El descubrimiento &#8220;resalta la necesidad de que la industria de la salud redoble los esfuerzos para protegerse contra las vulnerabilidades conocidas, mientras sigue diligentemente las mejores pr\u00e1cticas para las bombas de infusi\u00f3n y las redes hospitalarias&#8221;, dijo Das.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/report-nearly-75-of-infusion-pumps.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un an\u00e1lisis de datos de m\u00e1s de 200 000 bombas de infusi\u00f3n conectadas a la red que se<\/p>\n","protected":false},"author":1,"featured_media":14181,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4961,4661,7678,2432,4664,4662,5653,933,15476,4668,246,4667,4654,4658,4659,4653,4655,231,4663,4666,4665,4660,12260],"class_list":["post-14180","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afectadas","tag-ataques-ciberneticos","tag-bombas","tag-casi","tag-como-hackear","tag-filtracion-de-datos","tag-graves","tag-informe","tag-infusion","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-por","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/14180","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=14180"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/14180\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/14181"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=14180"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=14180"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=14180"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}