公開日:2021/02/17 最終更新日:2021/02/17
JVNVU#98758776
Hamilton-T1 における複数の脆弱性
Hamilton Medical 社が提供する Hamilton-T1 には、複数の脆弱性が存在します。
- Hamilton-T1 バージョン 2.2.3 およびそれ以前
Hamilton Medical 社が提供する Hamilton-T1 は、人工呼吸器です。
Hamilton-T1 には、次の複数の脆弱性が存在します。
想定される影響は各脆弱性により異なりますが、物理的にデバイスにアクセスできる第三者により、次のような影響を受ける可能性があります。
- 人工呼吸器にハードコードされた認証情報により、機器の設定用インターフェイスの管理者権限を取得される - CVE-2020-27278
- 管理者権限を利用し、細工した設定ファイルをアップロードすることで、デバイスを使用不可にされる - CVE-2020-27282
- 設定ファイル検証用のチェックサムデータを窃取される - CVE-2020-27290
アップデートする
Hamilton Medical 社が提供する情報をもとに、以下のバージョンにアップデートしてください。
- Hamilton-T1 バージョン 2.2.3 より後のバージョン
- 人工呼吸器への物理的なアクセスを、許可されたユーザのみに制限する
- 通知、アラーム、アラートに注意する
- サードパーティのデバイスに接続したり、許可されていないソフトウェアを使用したりしない
ベンダ | リンク |
Hamilton Medica | HAMILTON-T1 |
-
ICS Medical Advisory (ICSMA-21-047-01)
Hamilton-T1
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2020-27278 |
CVE-2020-27282 |
|
CVE-2020-27290 |
|
JVN iPedia |
|