新漏洞“PwnedPiper”席卷医疗行业,超80%医院中招

网络安全公司Armis研究人员一组九个漏洞,这些漏洞统称为PwnedPiper,可被利用来对广泛使用的气动管系统 (PTS) 进行多次攻击。

攻击者可以利用这些漏洞进行广泛的恶意活动,例如进行中间人 (MitM) 攻击以更改或部署勒索软件。

[[415140]]

Translogic PTS系统应用于全球3000多家医院,是医院静脉、动脉和毛细血管的气动管道系统,可以在整个医院内输送药物、血液和实验室样本。现代PTS系统是以IP连接的,这使它们能够提供更高级的功能。然而,尽管它们很流行,但这些系统的安全性从未被研究过。

这些漏洞可能会给未经身份验证的攻击者提供root控制权,并可能让黑客接管Translogic Nexus控制面板。这9个关键漏洞位于Nexus控制面板中,Swisslog的所有当前型号的 Translogic PTS系统中都包含了这一面板。

Armis研究人员表示:“该设备的所有当前固件版本都容易受到这些漏洞的影响。”

以下是研究人员发现的九个漏洞:

  • CVE-2021-37161:udpRXThread下溢漏洞
  • CVE-2021-37162:sccProcessMsg溢出漏洞
  • CVE-2021-37163:可通过Telnet服务器访问两个硬编码密码
  • CVE-2021-37164:tcpTxThread 中的Off-by-3堆栈溢出漏洞
  • CVE-2021-37165:hmiProcessMsg溢出漏洞
  • CVE-2021-37166:GUI套接字拒绝服务
  • CVE-2021-37167:可用于PE的root运行用户脚本
  • CVE-2021-37160:未经身份验证、未加密、未签名的固件升级漏洞

Swisslog发布了Nexus控制面板7.2.5.7更新版本,修复了上述大部分漏洞,然而, CVE-2021-37160尚未修复。

通过入侵Nexus控制面板,攻击者可以进行侦察,包括从站点收集数据,例如使用PTS系统任何员工的RFID凭证、每个站点的功能或位置的详细信息,了解关于PTS网络的物理布局。如果攻击者接管了这个管道网络,可能导致包括拒绝服务 (DoS)、复杂的勒索软件或全面的中间人 (MiTM) 攻击,这些攻击可能会破坏目标医院的关键内部运作。

Armis联合创始人兼首席技术官Nadir Izrael表示:“这项研究让隐藏在人们视线中但仍然是现代医疗保健的重要组成部分的系统为大家所了解。此外,患者护理不仅取决于医疗设备,医院的运营基础设施也是保护医疗保健环境的重要里程碑。”

攻击场景

Armis提供了一个攻击场景概述这些漏洞攻击过程。在该场景中,攻击者可以访问低级物联网 (IoT) 设备进入医院网络,例如连接到互联网的IP摄像头。随后他们可以访问医院的内部网络并进入Translogic PTS系统。之后再利用5个PwnedPiper漏洞来实现RCE。

攻击者除了利用漏洞获取登录信息,例如,使用PTS系统的任何工作人员的RFID凭证、有关系统的详细信息以及PTS网络的布局。攻击者还可以进行横向移动攻击,破坏所有Nexus 站点,例如医院的血库、药房或实验室,将医疗物品困在传输管道中,并关闭站点,在其显示屏上张贴勒索软件说明。

报告显示:“在这种动荡的状态下,医院的运营可能会严重脱轨,向部门供应药物、及时交付实验室样本,甚至向手术室供应血液单位,都取决于PTS的持续可用性。”

先进性背后的安全问题

Translogic PTS系统是一个先进的系统,因为它可以与医院其他系统集成。虽然集成带来了多种好处,例如通过RFID进行员工身份验证,但这也意味着系统之间共享的信息可能会在系统受损的情况下被攻击者泄露或操纵。

Armis 给出了一些PTS可能出现的问题示例:

PTS系统与Swisslogic的WhoTube卡访问系统集成,该系统允许工作人员使用RFID卡进行身份验证,限制对PTS站的访问,并允许使用安全传输,其中只有当某个人出示他们的RFID时,承运人才会获取某个人的卡/密码。

研究人员解释说:“虽然这些类型的高级功能增强了系统的物理安全性,但如果PTS系统遭到破坏,它们也会将员工记录和他们的RFID凭证暴露给潜在的攻击者。”

PTS系统控制物品流过管道速度,因此利用该系统可以调节紧急物品的运输速度。例如,攻击者可以通过加速传输来损坏敏感产品,例如血液制品。

PTS系统还提供了一个警报消息解决方案,可以与医院的通信解决方案集成,实现对交付的承运人的通知和跟踪,并就系统中的任何故障向PTS系统的维护人员发出警报。然而,攻击者一旦滥用这些通信则会干扰医院的工作流程。

研究人员建议,较好的防护措施包括通过使用网络分段来加强对PTS解决方案等敏感系统的访问,以及通过严格的防火墙规则限制对此类设备的访问。

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/125011.html<

(0)
管理的头像管理
上一篇2025-02-23 13:29
下一篇 2025-02-23 13:30

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注