BDU:2024-04328
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,2) CVSS 6.199999809265137 · AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NУязвимость функции deleteFiles() веб-приложения Common Service Desktop систем ультразвуковой диагностики GE HealthCare, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость функции deleteFiles() веб-приложения Common Service Desktop систем ультразвуковой диагностики GE HealthCare связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Способ устранения
Использование рекомендаций: Компенсирующие меры: - ограничение возможности подключения к устройствам через SMB по 2638 TCP-порту (порт сервера базы данных SQL Anywhere); - использование средств межсетевого экранирования и средств обнаружения и предотвращения вторжений (IDS/IPS) для отслеживания подключений к устройству; - ограничение доступа к устройству из внешних сетей (Интернет); - использование виртуальных частных сетей для организации удаленного доступа (VPN); - сегментирование сети для ограничения возможности удалённого доступа к медицинскому оборудованию. Рекомендации производителя: https://www.gehealthcare.com/services/lifecycle-management/product-security-portal/security
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| GE Healthcare | Invenia ABUS | от 2.0 до 2.2.7 включительно | Не указана |
| GE Healthcare | LOGIQ E10 | до R3.2.0 | Не указана |
| GE Healthcare | LOGIQ E10s | до R3.2.0 | Не указана |
| GE Healthcare | LOGIQ Fortis | до R3.2.0 | Не указана |
| GE Healthcare | LOGIQ He | до R9.3.2 включительно | Не указана |
| GE Healthcare | LOGIQ e R7 (9.1.x) | до R9.1.4 включительно | Не указана |
| GE Healthcare | LOGIQ e R7 (9.2.x) | до R9.2.5 включительно | Не указана |
| GE Healthcare | LOGIQ e R8 | до R10.1.3 включительно | Не указана |
| GE Healthcare | LOGIQ e R9 | до R11.0.3 включительно | Не указана |
| GE Healthcare | Venue Fit R3 | до 3.3 включительно | Не указана |
| GE Healthcare | Venue Fit R4 | до 4.3 | Не указана |
| GE Healthcare | Venue Go R2 | - | Не указана |
| GE Healthcare | Venue Go R3 | до 3.3 включительно | Не указана |
| GE Healthcare | Venue Go R4 | до 4.3 | Не указана |
| GE Healthcare | Venue R1 | - | Не указана |
| GE Healthcare | Venue R2 | - | Не указана |
| GE Healthcare | Venue R3 | до 3.3 включительно | Не указана |
| GE Healthcare | Venue R4 | до 4.3 | Не указана |
| GE Healthcare | Versana Active R1 | до 1.0.9 включительно | Не указана |
| GE Healthcare | Versana Active R1 | до 1.2.2 включительно | Не указана |
| GE Healthcare | Versana Balance R1 | до 1.0.9 включительно | Не указана |
| GE Healthcare | Versana Balance R1 | до 1.2.3 включительно | Не указана |
| GE Healthcare | Versana Balance R2 | до 2.0.7 включительно | Не указана |
| GE Healthcare | Versana Essential R2 | до 2.0.3 включительно | Не указана |
| GE Healthcare | Versana Premier R1 | до 1.0.16 включительно | Не указана |
| GE Healthcare | Versana Premier R1 | до 1.2.8 включительно | Не указана |
| GE Healthcare | Versana Premier R2 | до 2.1.8 включительно | Не указана |
| GE Healthcare | Vivid E80 | 204 | Не указана |
| GE Healthcare | Vivid E80 | 206 | Не указана |
| GE Healthcare | Vivid E90 | 204 | Не указана |
| GE Healthcare | Vivid E90 | 206 | Не указана |
| GE Healthcare | Vivid E95 | 204 | Не указана |
| GE Healthcare | Vivid E95 | 206 | Не указана |
| GE Healthcare | Vivid S60N | 204 | Не указана |
| GE Healthcare | Vivid S60N | 206 | Не указана |
| GE Healthcare | Vivid S70N | 204 | Не указана |
| GE Healthcare | Vivid S70N | 206 | Не указана |
| GE Healthcare | Vivid T8 | до 204.117 | Не указана |
| GE Healthcare | Vivid T8 | до 205.117 | Не указана |
| GE Healthcare | Vivid T8 | до 206 включительно | Не указана |
| GE Healthcare | Vivid T9 | до 204.117 | Не указана |
| GE Healthcare | Vivid T9 | до 205.117 | Не указана |
| GE Healthcare | Vivid T9 | до 206 включительно | Не указана |
| GE Healthcare | Vivid iQ | до 204.117 | Не указана |
| GE Healthcare | Vivid iQ | до 205.117 | Не указана |
| GE Healthcare | Vivid iQ | до 206 включительно | Не указана |
| GE Healthcare | Voluson Expert 16 | - | Не указана |
| GE Healthcare | Voluson Expert 16 BT24 | ext 0 | Не указана |
| GE Healthcare | Voluson Expert 18 | - | Не указана |
| GE Healthcare | Voluson Expert 18 BT24 | ext 0 | Не указана |
Показано 50 из 56 записей — полный перечень в первоисточнике.
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.