{"id":13983,"date":"2022-03-03T07:20:49","date_gmt":"2022-03-03T09:20:49","guid":{"rendered":"https:\/\/teknomers.com\/fr\/rapport-pres-de-75-des-pompes-a-perfusion-sont-affectees-par-de-graves-vulnerabilites\/"},"modified":"2022-03-03T07:21:01","modified_gmt":"2022-03-03T09:21:01","slug":"rapport-pres-de-75-des-pompes-a-perfusion-sont-affectees-par-de-graves-vulnerabilites","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/rapport-pres-de-75-des-pompes-a-perfusion-sont-affectees-par-de-graves-vulnerabilites\/","title":{"rendered":"Rapport\u00a0: pr\u00e8s de 75\u00a0% des pompes \u00e0 perfusion sont affect\u00e9es par de graves vuln\u00e9rabilit\u00e9s"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Une analyse des donn\u00e9es provenant de plus de 200 000 pompes \u00e0 perfusion connect\u00e9es au r\u00e9seau utilis\u00e9es dans les h\u00f4pitaux et les \u00e9tablissements de sant\u00e9 a r\u00e9v\u00e9l\u00e9 que 75 % de ces dispositifs m\u00e9dicaux contiennent des failles de s\u00e9curit\u00e9 qui pourraient les exposer \u00e0 un risque d&#8217;exploitation potentielle.<\/p>\n<p>&#8220;Ces lacunes comprenaient l&#8217;exposition \u00e0 une ou plusieurs des quelque 40 vuln\u00e9rabilit\u00e9s de cybers\u00e9curit\u00e9 connues et\/ou des alertes indiquant qu&#8217;ils avaient un ou plusieurs des quelque 70 autres types de lacunes de s\u00e9curit\u00e9 connues pour les appareils IoT&#8221;, a d\u00e9clar\u00e9 Aveek Das, chercheur en s\u00e9curit\u00e9 de l&#8217;unit\u00e9 42. <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/infusion-pump-vulnerabilities\/\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport publi\u00e9 mercredi.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Le-celebre-gang-de-logiciels-malveillants-TrickBot-ferme-son-infrastructure.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>L&#8217;\u00e9quipe de renseignement sur les menaces de Palo Alto Networks a d\u00e9clar\u00e9 avoir obtenu les scans de sept fabricants de dispositifs m\u00e9dicaux.  En plus de cela, 52,11\u00a0% de toutes les pompes \u00e0 perfusion analys\u00e9es \u00e9taient sensibles \u00e0 deux vuln\u00e9rabilit\u00e9s connues qui ont \u00e9t\u00e9 divulgu\u00e9es en 2019 dans le cadre de 11 failles appel\u00e9es collectivement &#8220;URGENT\/11&#8221; &#8211;<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2019-12255\" target=\"_blank\"><strong>CVE-2019-12255<\/strong><\/a>  (Score CVSS : 9,8) \u2013 Un d\u00e9faut de d\u00e9bordement de tampon dans le composant TCP de Wind River VxWorks<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2019-12264\" target=\"_blank\"><strong>CVE-2019-12264<\/strong><\/a>  (Score CVSS\u00a0: 7,1) \u2013 Un probl\u00e8me de contr\u00f4le d&#8217;acc\u00e8s incorrect dans le composant client DHCP de Wind River VxWorks<\/li>\n<\/ul>\n<p>D&#8217;autres d\u00e9fauts importants affectant la pompe \u00e0 perfusion sont \u00e9num\u00e9r\u00e9s ci-dessous &#8211;<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2016-9355\" target=\"_blank\"><strong>CVE-2016-9355<\/strong><\/a>  (Score CVSS : 5,3) \u2013 Un utilisateur non autoris\u00e9 ayant un acc\u00e8s physique \u00e0 une unit\u00e9 Alaris 8015 Point of Care peut \u00eatre en mesure de d\u00e9monter l&#8217;appareil pour acc\u00e9der \u00e0 la m\u00e9moire flash amovible, permettant un acc\u00e8s en lecture et en \u00e9criture \u00e0 la m\u00e9moire de l&#8217;appareil<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2016-8375\" target=\"_blank\"><strong>CVE-2016-8375<\/strong><\/a>  (Score CVSS\u00a0: 4,9) &#8211; Une erreur de gestion des identifiants dans les unit\u00e9s Alaris 8015 Point of Care qui pourrait \u00eatre exploit\u00e9e pour obtenir des identifiants d&#8217;authentification de r\u00e9seau sans fil non crypt\u00e9s et d&#8217;autres donn\u00e9es techniques sensibles<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2020-25165\" target=\"_blank\"><strong>CVE-2020-25165<\/strong><\/a>  (Score CVSS\u00a0: 7,5) &#8211; Une vuln\u00e9rabilit\u00e9 d&#8217;authentification de session incorrecte dans les unit\u00e9s Alaris 8015 Point of Care qui pourrait \u00eatre utilis\u00e9e de mani\u00e8re abusive pour effectuer une attaque par d\u00e9ni de service sur les appareils<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2020-12040\" target=\"_blank\"><strong>CVE-2020-12040<\/strong><\/a>  (score CVSS : 9,8) \u2013 Transmission en clair d&#8217;informations sensibles dans le syst\u00e8me de perfusion Sigma Spectrum<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2020-12047\" target=\"_blank\"><strong>CVE-2020-12047<\/strong><\/a>  (Score CVSS : 9,8) \u2013 Utilisation d&#8217;informations d&#8217;identification FTP cod\u00e9es en dur dans Baxter Spectrum WBM<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2020-12045\" target=\"_blank\"><strong>CVE-2020-12045<\/strong><\/a>  (Score CVSS\u00a0: 9,8) &#8211; Utilisation d&#8217;informations d&#8217;identification Telnet cod\u00e9es en dur dans Baxter Spectrum WBM<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2020-12043\" target=\"_blank\"><strong>CVE-2020-12043<\/strong><\/a>  (Score CVSS\u00a0: 9,8) &#8211; Le service FTP Baxter Spectrum WBM reste op\u00e9rationnel apr\u00e8s son heure d&#8217;expiration pr\u00e9vue jusqu&#8217;\u00e0 ce qu&#8217;il soit red\u00e9marr\u00e9<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2020-12041\" target=\"_blank\"><strong>CVE-2020-12041<\/strong><\/a>  (Score CVSS\u00a0: 9,8) &#8211; Le module de batterie sans fil Baxter Spectrum (WBM) permet la transmission de donn\u00e9es et les interfaces de ligne de commande via Telnet<\/li>\n<\/ul>\n<p>L&#8217;exploitation r\u00e9ussie des vuln\u00e9rabilit\u00e9s susmentionn\u00e9es pourrait entra\u00eener la fuite d&#8217;informations sensibles concernant les patients et permettre \u00e0 un attaquant d&#8217;obtenir un acc\u00e8s non autoris\u00e9 aux appareils, ce qui n\u00e9cessite que les syst\u00e8mes de sant\u00e9 soient prot\u00e9g\u00e9s de mani\u00e8re proactive contre les menaces.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645701002_140_Dridex-Malware-Deploiement-Entropy-Ransomware-sur-des-ordinateurs-pirates.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>L&#8217;ann\u00e9e derni\u00e8re, McAfee a r\u00e9v\u00e9l\u00e9 des vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 affectant la pompe \u00e0 grand volume Infusomat Space et la SpaceStation de B. Braun qui pourraient \u00eatre exploit\u00e9es par des parties malveillantes pour alt\u00e9rer les doses de m\u00e9dicaments sans aucune authentification pr\u00e9alable.<\/p>\n<p>La d\u00e9couverte &#8220;souligne la n\u00e9cessit\u00e9 pour l&#8217;industrie de la sant\u00e9 de redoubler d&#8217;efforts pour se prot\u00e9ger contre les vuln\u00e9rabilit\u00e9s connues, tout en suivant avec diligence les meilleures pratiques pour les pompes \u00e0 perfusion et les r\u00e9seaux hospitaliers&#8221;, a d\u00e9clar\u00e9 Das.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/report-nearly-75-of-infusion-pumps.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une analyse des donn\u00e9es provenant de plus de 200 000 pompes \u00e0 perfusion connect\u00e9es au r\u00e9seau utilis\u00e9es dans les h\u00f4pitaux et les \u00e9tablissements de sant\u00e9 a r\u00e9v\u00e9l\u00e9 que 75 % de ces dispositifs m\u00e9dicaux contiennent des failles de s\u00e9curit\u00e9 qui pourraient les exposer \u00e0 un risque d&#8217;exploitation potentielle. &#8220;Ces lacunes comprenaient l&#8217;exposition \u00e0 une ou [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":13984,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[15505,4168,4158,4165,4161,133,5106,4157,4159,4171,4170,4167,4160,4163,4162,164,15504,5645,1285,1883,4172,4169,317,4166,4164,12365],"class_list":["post-13983","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-affectees","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-graves","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-par","tag-perfusion","tag-pompes","tag-pres","tag-rapport","tag-securite-informatique","tag-securite-internet","tag-sont","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-vulnerabilites"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/13983","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=13983"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/13983\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/13984"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=13983"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=13983"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=13983"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}