JekyllBot:5の欠陥により、攻撃者はAethonTUG病院のロボットを制御できます – thehackernews.com


Aethon Tug病院のロボットでは、5つものセキュリティの脆弱性が解決されており、リモートの攻撃者がデバイスの制御を奪い、医薬品やラボサンプルのタイムリーな配布を妨害する可能性があります。
欠陥の悪用により、「攻撃者は病院のネットワークを横方向に移動し、偵察を行い、最終的にランサムウェアの攻撃、侵害、その他の脅威を実行するためのアクセスポイント」を提供できた可能性があります。
CVE-2022-1070(CVSSスコア:9.8)-認証されていない攻撃者がTUG Home Base Server WebSocketに接続して、TUGロボットを制御する可能性があります。
「攻撃者がJekyllBot:5を悪用できれば、システム制御を完全に乗っ取り、リアルタイムのカメラフィードとデバイスデータにアクセスし、ロボットを使用して病院で大混乱と破壊を引き起こした可能性があります。」

コメント

タイトルとURLをコピーしました