安全研究

安全漏洞
Philips IntelliBridge EC40 Hub和IntelliBridge EC80 Hub 信息泄露漏洞(CVE-2019-18241)

发布日期:2019-11-25
更新日期:2020-08-07

受影响系统:
Philips IntelliBridge EC40 Hub 所有版本
Philips IntelliBridge EC80 Hub 所有版本
描述:
CVE(CAN) ID: CVE-2019-18241

Philips IntelliBridge EC40 Hub和IntelliBridge EC80 Hub都是欧洲飞利浦(Philips)公司的一款监护仪模块。
Philips IntelliBridge EC40 Hub(全部版本)和IntelliBridge EC80 Hub(全部版本)中存在信息泄露漏洞。该漏洞源于产品上运行的SSH服务器配置为允许弱密码。未经授权的攻击者可利用该漏洞访问网络获取敏感信息,并访问EC40/80hub。

<*来源:The Medical Technology Solutions team(NewYork-Presbyterian Hospital )
  *>

建议:
厂商补丁:

Philips
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
https://www.usa.philips.com/healthcare/about/customer-support/product-security

浏览次数:970
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障