미국식품의약청(FDA)은 여러가지 보안문제를 해결하기 위한 펌웨어 업데이트하기 위해 450,000개의 맥박조정기를 리콜한다고 발표했다.
이번 리콜은 이전에 St. Jude Medical으로 알려진 Abbott가 제조한 맥박 조정기의 여러 모델에 적용된다.
환자는 이 장비가 백업 모드인 동안 업데이트를 설치될 수 있는 의사의 사무실을 방문해야 한다. 이 결함을 공격하면 취약한 장비에 비인가 접속을 할 수 있으며,
맥박 조정기의 설정 및 기능을 수정하는 명령을 실행할 수 있다.
http://www.bleepingcomputer.com/news/security/welcome-to-2017-pacemaker-patients-told-to-visit-doctors-to-receive-security-patches/
http://www.scmagazine.com/abbott-laboratories-securing-vulnerable-pacemakers-with-firmware-and-software-updates/article/685215/
http://www.zdnet.com/article/fda-forces-st-jude-pacemaker-recall-to-patch-security-vulnerabilities/
http://arstechnica.com/information-technology/2017/08/465k-patients-need-a-firmware-update-to-prevent-serious-pacemaker-hacks/
http://www.fda.gov/MedicalDevices/Safety/AlertsandNotices/ucm573669.htm
http://ics-cert.us-cert.gov/advisories/ICSMA-17-241-01
'Security_News > 해외보안소식' 카테고리의 다른 글
구글 9월 안드로이드 업데이트 실시, 13개 취약점 패치 (0) | 2017.09.07 |
---|---|
'Cobian RAT' 해킹툴 , 무료로 배포중 주의 (0) | 2017.09.07 |
TrustZone 다운 그레이드 공격으로 인해 Android 기기가 취약 (0) | 2017.09.06 |
Apache Structs2의 치명적인 결함으로 해커가 웹 서버에서 악성 코드 실행 가능해 (CVE-2017-9805) (0) | 2017.09.06 |
새로운 모바일 악성코드 mRAT 변종 xRAT 출현 (0) | 2017.09.06 |