{"id":1558416,"date":"2025-01-31T16:19:10","date_gmt":"2025-01-31T16:19:10","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-y-la-fda-advierten-sobre-la-puerta-trasera-critica-en-monitores-de-pacientes-con-contec-cms8000\/"},"modified":"2025-01-31T16:19:15","modified_gmt":"2025-01-31T16:19:15","slug":"cisa-y-la-fda-advierten-sobre-la-puerta-trasera-critica-en-monitores-de-pacientes-con-contec-cms8000","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-y-la-fda-advierten-sobre-la-puerta-trasera-critica-en-monitores-de-pacientes-con-contec-cms8000\/","title":{"rendered":"CISA y la FDA advierten sobre la puerta trasera cr\u00edtica en monitores de pacientes con contec CMS8000"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">31 de enero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ atenci\u00f3n m\u00e9dica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/CISA-y-la-FDA-advierten-sobre-la-puerta-trasera-critica.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) y la Administraci\u00f3n de Alimentos y Medicamentos (FDA) han emitido alertas sobre la presencia de funcionalidad oculta en <a rel=\"noopener nofollow\" href=\"https:\/\/www.contecmed.com\/productinfo\/870649.html\" target=\"_blank\">Contec CMS8000 Monitores de pacientes<\/a> y Epsimed MN-120 Monitores de pacientes.<\/p>\n<p>El <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/resources-tools\/resources\/contec-cms8000-contains-backdoor\" target=\"_blank\">vulnerabilidad<\/a>rastreado como <strong>CVE-2025-0626<\/strong>lleva una puntuaci\u00f3n CVSS V4 de 7.7 en una escala de 10.0. El defecto, junto con otros dos problemas, fue informado a CISA por un investigador externo an\u00f3nimo.<\/p>\n<p>&#8220;El producto afectado env\u00eda solicitudes de acceso remoto a una direcci\u00f3n IP codificada, evitando la configuraci\u00f3n de red de dispositivos existentes para hacerlo&#8221;, CISA <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/news-events\/ics-medical-advisories\/icsma-25-030-01\" target=\"_blank\">dicho<\/a> en un aviso. &#8220;Esto podr\u00eda servir como puerta trasera y conducir a que un actor malicioso pueda cargar y sobrescribir archivos en el dispositivo&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-campana-HornsHooves-ofrece-RAT-a-traves-de-correos-electronicos.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;La puerta trasera inversa proporciona conectividad automatizada a una direcci\u00f3n IP codificada de los dispositivos Contec CMS8000, lo que permite que el dispositivo descargue y ejecute archivos remotos no verificados. Los registros disponibles p\u00fablicamente muestran que la direcci\u00f3n IP no est\u00e1 asociada con un fabricante de dispositivos m\u00e9dicos o un centro m\u00e9dico pero una universidad de terceros &#8220;.<\/p>\n<p>A continuaci\u00f3n se enumeran otras dos vulnerabilidades identificadas en los dispositivos.<\/p>\n<ul>\n<li><strong>CVE-2024-12248<\/strong> (Puntuaci\u00f3n CVSS V4: 9.3): una vulnerabilidad de escritura fuera de los l\u00edmites que podr\u00eda permitir que un atacante env\u00ede solicitudes UDP especialmente formateadas para escribir datos arbitrarios, lo que resulta en la ejecuci\u00f3n de c\u00f3digo remoto<\/li>\n<li><strong>CVE-2025-0683<\/strong> (Puntuaci\u00f3n CVSS V4: 8.2): una vulnerabilidad de fuga de privacidad que hace que los datos del paciente con texto simple se transmitan a una direcci\u00f3n IP p\u00fablica codificada cuando el paciente est\u00e1 conectado al monitor<\/li>\n<\/ul>\n<p>La explotaci\u00f3n exitosa de CVE-2025-0683 podr\u00eda permitir que el dispositivo con esa direcci\u00f3n IP no especificada obtenga acceso a la informaci\u00f3n confidencial del paciente o abra la puerta a un escenario adversario en el medio (AITM).<\/p>\n<p>Los agujeros de seguridad afectan los siguientes productos &#8211;<\/p>\n<ul>\n<li>Monitor de pacientes CMS8000: Versi\u00f3n de firmware SMART3250-2.6.27-Wlan2.1.7.cramfs<\/li>\n<li>Monitor de pacientes CMS8000: Versi\u00f3n de firmware CMS7.820.075.08\/0.74 (0.75)<\/li>\n<li>Monitor de pacientes CMS8000: Versi\u00f3n de firmware CMS7.820.120.01\/0.93 (0.95)<\/li>\n<li>Monitor de pacientes CMS8000: todas las versiones (CVE-2025-0626 y CVE-2025-0683)<\/li>\n<\/ul>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/itdr-guide-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735735832_165_Entidades-iranies-y-rusas-sancionadas-por-interferencia-electoral-utilizando-inteligencia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Estas vulnerabilidades de ciberseguridad pueden permitir a los actores no autorizados que omitan los controles de ciberseguridad, obteniendo acceso y potencialmente manipulando el dispositivo&#8221;, la FDA <a rel=\"noopener nofollow\" href=\"https:\/\/www.fda.gov\/medical-devices\/safety-communications\/cybersecurity-vulnerabilities-certain-patient-monitors-contec-and-epsimed-fda-safety-communication\" target=\"_blank\">dicho<\/a>agregando que &#8220;no es consciente de ning\u00fan incidente de ciberseguridad, lesiones o muertes relacionadas con estas vulnerabilidades de ciberseguridad en este momento&#8221;.<\/p>\n<p>Dado que estas vulnerabilidades siguen sin parches, CISA recomienda que las organizaciones desconecten y eliminen los dispositivos Contec CMS8000 de sus redes. Vale la pena se\u00f1alar que los dispositivos tambi\u00e9n se vuelven a etiquetar y se venden bajo el nombre Epsimed MN-120.<\/p>\n<p>Tambi\u00e9n se recomienda verificar los monitores del paciente cualquier signo de funcionamiento inusual, como &#8220;inconsistencias entre los vitales del paciente mostrado y el estado f\u00edsico real del paciente&#8221;.<\/p>\n<p>El monitor de pacientes CMS8000 es fabricado por Contec Medical Systems, un desarrollador de dispositivos m\u00e9dicos que se encuentran en Qinhuangdao, China. En su sitio web, la empresa <a rel=\"noopener nofollow\" href=\"https:\/\/www.contecmed.com\/aboutus\" target=\"_blank\">reclamos<\/a> Sus productos est\u00e1n aprobados por la FDA y se distribuyen a m\u00e1s de 130 pa\u00edses y regiones.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/cisa-and-fda-warn-of-critical-backdoor.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80231 de enero de 2025\ue804Ravie LakshmananVulnerabilidad \/ atenci\u00f3n m\u00e9dica La Agencia de Seguridad de Ciberseguridad e Infraestructura de<\/p>\n","protected":false},"author":1,"featured_media":1558417,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5894,4661,5275,276037,4664,99,140631,2458,75345,273784,273783,33333,4654,273782,4659,4653,4655,709,1732,246983,4665,246984,131,7157,455,239484],"class_list":["post-1558416","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierten","tag-ataques-ciberneticos","tag-cisa","tag-cms8000","tag-como-hackear","tag-con","tag-contec","tag-critica","tag-fda","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-monitores","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pacientes","tag-puerta","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sobre","tag-trasera","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1558416","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1558416"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1558416\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1558417"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1558416"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1558416"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1558416"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}