Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GE Ultrason Donanımı Hatalarla Dolu, Fidye Yazılımlarına ve Veri Hırsızlığına Açık
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GE Ultrason Donanımı Hatalarla Dolu, Fidye Yazılımlarına ve Veri Hırsızlığına Açık

GenelSiber Güvenlik

GE Ultrason Donanımı Hatalarla Dolu, Fidye Yazılımlarına ve Veri Hırsızlığına Açık

teknomers
Son güncelleme: 19 Mayıs 2024 20:54
teknomers
Paylaş
Paylaş


Contents
  • Kötü Haber
  • İyi Haber

Araştırmacılar, GE HealthCare’in Vivid Ultrasound ürün ailesinde ve ilgili iki yazılım programında 11 güvenlik açığı keşfetti.

Sorunlar çeşitlidir ve hassas verilerin şifrelenmesinin eksik olmasını, sabit kodlanmış kimlik bilgilerinin kullanılmasını ve daha fazlasını içerir. CVSS 3.1 puanlama sistemine göre şiddetleri 5,7 ile 9,6 arasında değişmektedir.

Nozomi Ağları olarak raporunda açıkladıhatalar, tam ayrıcalıklarla uzaktan kod yürütülmesine (RCE) ve bu yetkilerin gerektireceği herhangi bir sayıda saldırı senaryosuna yol açabilir. Bununla birlikte, en ciddi durum senaryoları aynı zamanda söz konusu cihazlara fiziksel erişim gerektirmekte ve bu da sağlık tesislerine yönelik potansiyel riski büyük ölçüde azaltmaktadır.

Ancak Nozomi Networks’ün kıdemli güvenlik araştırmacısı Andrea Palanca, “Sömürülmek için gerçekten fiziksel erişim gerektiren güvenlik açıklarından bahsederken bile, bir saldırı olasılığının göz ardı edilebilir olmaktan çok uzak olduğuna inanıyoruz” diye uyarıyor. “Aslında dışarıdan kişilerin sıklıkla eriştiği hastane ve kliniklerde ultrason makineleri kullanılıyor ve araştırmamız, yalnızca bir dakikalık fiziksel erişimin bir saldırı gerçekleştirmek için yeterli olduğunu gösterdi. , ama aynı zamanda dışarıdakilerin de saldırıyı gerçekleştirme şansı olabilir.”

Kötü Haber

Nozomi’nin araştırmacıları, çalışmaları sırasında üç GE ürününü analiz etti: öncelikle kalp görüntüleme için tasarlanan Vivid T9 ultrason sistemi; çeşitli yönetim amaçları için kullanılan, önceden yüklenmiş Common Service Masaüstü Web uygulaması; ve doktorların ultrason görüntülerini incelemek ve analiz etmek için kullandığı EchoPAC klinik yazılım paketi.

Bazı yönlerden GE’nin ultrasonları, Kullanıcıların güvenlik sorunlarına neden olmasını önlemek. Örneğin, Common Service Masaüstü Web uygulaması yalnızca bir aygıtın localhost arabiriminde gösterilir ve bu sayede uzun mesafeli kurcalama önlenir. Yazılım yöneticiler tarafından şifreleri değiştirmek ve günlükleri toplamak gibi şeyler yapmak için kullanıldığından bu önemlidir.

Ancak diğer güvenli tasarım öğeleri o kadar iyi dayanamadı.

Vivid T9, esasen Windows 10’un GE’ye özel sürümünü çalıştıran eksiksiz bir bilgisayardır. Sağlık hizmetlerinde kullanımına odaklanmak için, cihaz mantığının çoğu, üzerinde çalışan uygulamalar ve komut dosyaları tarafından yönetilir. Örneğin grafik kullanıcı arayüzü (GUI), birkaç istisna dışında kullanıcıların temel işletim sistemi işlevlerine erişmesini kısıtlar.

Ancak sistemdeki eski bir hata (CVE-2020-6977, CVSS 8.4 dereceli bir kiosk güvenlik açığı) sayesinde araştırmacılar, bilgisayara ulaşmak ve yönetici ayrıcalıkları elde etmek için GUI’yi atlayabildiler. Ardından, Common Service Desktop’ta 8.4 önem derecesine sahip bir komut ekleme sorunu olan CVE-2024-1628’i kullanarak, makineyi donduran fidye yazılımını bırakarak rastgele kod yürütmeyi başardılar.

Programın “Paylaş” özelliğinin etkinleştirilmesi koşuluyla, EchoPAC’ten yararlanmanın daha da kolay olduğu ortaya çıktı. Bir doktorun iş istasyonuna bağlantı kuran bir saldırgan, canlı veritabanı sunucusu örneğine erişmek için sabit kodlanmış kimlik bilgilerini (CVE-2024-27107, kritik 9.6 CVSS) kötüye kullanabilir. Burada hasta verilerini okuyabilir, düzenleyebilir ve çalabilirler.

İyi Haber

İşin püf noktası şu ki, farklı olarak Nesnelerin İnterneti (IoT) bağlantılı tıbbi cihazlarT9’dan ve Ortak Hizmet Masaüstü’nden yararlanmak için bir kötü niyetli içeriden biri cihazın yerleşik klavyesine ve izleme dörtgenine fiziksel erişime sahip olun. (Bu arada EchoPAC’e sızmak daha kolaydır, yalnızca yerel alan ağında bir dayanak noktası gerektirir ve başka herhangi bir kimlik bilgisi gerektirmez.)

Bu sağlık tesisleri için iyi bir haber ancak ufak bir uyarımız var. Saldırgan, T9’un açıktaki USB bağlantı noktasına kötü amaçlı bir sürücü takarak gerekli tüm tıklama ve yazma işlemlerinden kaçınabilir. Nozomi, deneylerinde özel olarak hazırlanmış bir sürücünün T9’u yalnızca bir dakika içinde nasıl tehlikeye atabileceğini gösterdi.

Palanca, “Bu güvenlik açıklarından yararlanmanın yol açabileceği ve pratikte kanıtladığımız önemli etkiler göz önüne alındığında, bulgularımızın giderek daha fazla satıcıya mümkün olduğunca erken bir zamanda daha güçlü güvenlik önlemleri alma konusunda ilham vereceğini umuyoruz” diyor.

11 güvenlik açığının tamamına yönelik yamalar ve hafifletmeler GE HealthCare’de mevcuttur ürün güvenliği portalı.



siber-1

Cüzdanınızı hazırlayın: Nvidia RTX 4090 GPU zaten üretimde olabilir
Seattle-Tacoma Havaalanı Olası Siber Saldırı Nedeniyle Kesinti Yaşıyor
Intravenous 2, büyük Splinter Cell enerjisine sahip yeni bir yukarıdan aşağıya nişancı oyunudur
Panasonic’in yeni lens kalıplama teknolojisi, kamera lenslerinin maliyetini yarıya indirecek
Predator Hunting Grounds 2.36 Güncellemesi 3 Mart’ta Yeni İçerik ve Hata Düzeltmeleri Getiriyor
ETİKETLENDİ:AçıkdoludonanımıFidyehatalarlaHırsızlığınaUltrasonVeriYazılımlarına
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NASA’nın Arizona’nın Ay Manzarasındaki Yüksek Teknoloji Simülasyonları
Sonraki Makale Doctor Who 14. Sezon 3. Bölüm İncelemesi – “Boom” – Karışık Anlamların Patlaması

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

CISA’dan Acil Uyarı: 3 Gün içinde Check Point VPN Açığını Kapatın!
Siber Güvenlik
Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?