成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

飛利浦電子病歷系統被曝出高危漏洞,可泄露患者敏感數據

安全
美國網絡安全和基礎設施安全局發出警告:飛利浦的電子病例系統存在嚴重漏洞,攻擊者可遠程利用從患者數據庫中提取敏感的個人數據。

據the hacker news網站報道,美國網絡安全和基礎設施安全局 (CISA) 發出警告稱,飛利浦的電子病例系統Tasy EMR存在嚴重漏洞,攻擊者可遠程利用這些漏洞從患者數據庫中提取敏感的個人數據。

[[434331]]

受影響的主要是Tasy EMR HTML5 3.06.1803及之前的版本,其中的兩個SQL注入缺陷——CVE-2021-39375和CVE-2021-39376可讓攻擊者修改SQL數據庫命令,從而進行未經授權的訪問并泄露敏感信息,甚至執行任意的系統命令:

  • CVE-2021-39375:允許通過WAdvancedFilter/getDimensionItemsByCode FilterValue 參數進行 SQL 注入
  • CVE-2021-39376:允許通過 CorCad_F2/executaConsultaEspecifico IE_CORPO_ASSIST 或 CD_USUARIO_CONVENIO 參數進行 SQL 注入

這兩個漏洞的嚴重性評分高達8.8分(滿分10分),但是,利用這些漏洞需要攻擊者已經擁有訪問系統的憑證。

飛利浦 Tasy EMR主要用于拉美地區的950多家醫療機構,其設計為集成的醫療信息學解決方案,可實現臨床、組織和行政流程的集中管理,包括整合分析、計費以及醫療處方的庫存和供應管理。

飛利浦在一份咨詢報告中指出,目前已經獲取了相關的問題信息,但尚未收到有關利用這些漏洞或相關臨床使用事件的報告,認為漏洞不太可能影響臨床使用,也不會對患者造成傷害。

但為了以防萬一,專家還是建議,所有使用該系統的醫療機構應盡快更新到最新的系統版本。

參考來源:https://thehackernews.com/2021/11/critical-flaws-in-philips-tasy-emr.html

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2020-05-28 11:09:36

漏洞安全IT

2023-11-15 12:53:31

2024-08-09 16:26:56

2013-11-06 10:22:40

漏洞民生銀行Android

2020-12-04 10:36:12

OpenClinic漏洞破解

2023-10-18 12:15:35

2010-11-04 09:26:56

2015-07-24 17:33:46

2022-01-17 12:46:05

API漏洞應用程序安全

2009-08-03 16:00:12

2019-07-21 08:33:53

瀏覽器擴展插件安全

2023-12-04 12:02:05

2020-03-25 09:40:57

微軟瀏覽器Windows

2015-03-24 21:08:01

2009-08-06 08:36:58

Windows 7內存泄露系統崩潰

2022-02-17 11:54:18

漏洞數據庫惡意代碼

2023-04-20 18:49:01

2023-04-18 19:09:52

2023-06-05 11:56:57

2024-10-23 17:12:33

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一级特黄视频 | 精品久久久久一区二区国产 | 亚洲成人精品一区 | 黄色片视频网站 | 欧美日韩国产在线观看 | 国产一区二区三区免费 | 伊人啪啪网 | 国产精品毛片无码 | 天天干夜夜拍 | 亚洲三区在线 | 国产黑丝av | 中文字幕日韩一区 | 国产1区在线 | 中文字幕亚洲在线 | 国产精品高清在线 | 美女黄18岁以下禁止观看 | 天天躁日日躁狠狠很躁 | 久久久久久久久久久久91 | 国产综合久久 | 欧美日韩在线免费 | 国产一级视频免费播放 | 久久精品国产99国产精品 | 亚洲成人精品 | 国产精品精品视频一区二区三区 | 亚洲免费在线观看视频 | 亚洲精品久久久一区二区三区 | 成年人网站在线观看视频 | 日日夜夜免费精品 | 日韩精品在线观看一区二区三区 | 色一阁 | caoporon| 国产精品久久久久久久 | 日韩精品中文字幕在线 | 国产在线a| av国产精品| 91视视频在线观看入口直接观看 | 欧美高清dvd | 日韩伦理一区二区三区 | 91久久国产精品 | 看真人视频一级毛片 | 色播av|