Na bieżąco publikujemy poradniki i biuletyny dotyczące bezpieczeństwa, by informować o wszelkich zweryfikowanych lukach w zabezpieczeniach występujących w produktach firmy Siemens Healthineers. Środki zaradcze mogą polegać na zastosowaniu aktualizacji, ulepszonej wersji lub innych działaniach z Twojej strony. Więcej informacji można uzyskać odwiedzając portal internetowy dla klientów na platformie teamplay Fleet firmy Siemens Healthineers.
Luki w zabezpieczeniach produktów stosowanych w ochronie zdrowia związane z deserializacją
Pełny poradnik na temat bezpieczeństwa można znaleźć tutaj (Poradnik firmy Siemens Healthineers dotyczący bezpieczeństwa) lub w portalu internetowym dla klientów na platformie teamplay Fleet firmy Siemens Healthineers.
Luka w zabezpieczeniach związana z biblioteką Java Log4j (CVE-2021-44228)
W Siemens Healthineers zdajemy sobie sprawę z możliwości wykorzystania luki zero-day do przeprowadzania ataków z wykorzystaniem zdalnie wykonywanego szkodliwego kodu (RCE - remote code execution) w bibliotece Java Log4j, zidentyfikowanej jako CVE-2021-44228. Nasi eksperci ds. cyberbezpieczeństwa nadal analizują ten problem i podejmują działania, żeby zniwelować jego potencjalny wpływ na nasze produkty. Wydano wstępny poradnik dotyczący bezpieczeństwa – znajdziesz go tutaj.
Luki w zabezpieczeniach parsowania w plikach DICOM/BMP w syngo fastView
Pełny poradnik na temat bezpieczeństwa można znaleźć tutaj (Poradnik firmy Siemens Healthineers dotyczący bezpieczeństwa) lub w portalu internetowym dla klientów na platformie teamplay Fleet firmy Siemens Healthineers.
Stos jądra TCP/IP
Pełny poradnik na temat bezpieczeństwa można znaleźć w portalu internetowym dla klientów korzystających z platformie teamplay Fleet firmy Siemens Healthineers.
Luka PrintNightmare (CVE-2021-34527)
W Siemens Healthineers zdajemy sobie sprawę z istnienia luki w buforze wydruku umożliwiającej zdalne wykonanie kodu w systemie Windows (CVE-2021-34527) o nazwie PrintNightmare (https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527), ujawnionej przez firmę Microsoft 1 lipca 2021 roku.
Nasi eksperci analizują raporty w celu ustalenia, czy ma to wpływ na jakiekolwiek produkty firmy Siemens Healthineers. Niniejsze oświadczenie zostanie zaktualizowane, gdy będzie to wymagane ze względu na pojawienie się kolejnych informacji dotyczących tego tematu. Powiadomimy o tym klientów za pośrednictwem portalu internetowego dla klientów na platformie teamplay Fleet firmy Siemens Healthineers.
Luka BadAlloc w QNX - systemie operacyjnym czasu rzeczywistego
W Siemens Healthineers jesteśmy świadomi istnienia luki zwanej BadAlloc w QNX - systemie operacyjnym czasu rzeczywistego. Nasi eksperci ds. cyberbezpieczeństwa przeprowadzili dochodzenie i jak dotąd nie znaleźli oznak świadczących o tym, że produkty firmy Siemens Healthineers są w związku z tym zagrożone. Nieustannie monitorujemy problem w miarę jego rozwoju. O ile to będzie konieczne, powiadomimy klientów za pośrednictwem internetowego portalu dla klientów na platformie teamplay Fleet firmy Siemens Healthineers.
Luki w zabezpieczeniach Platformy SolarWinds Orion
W Siemens Healthineers zdajemy sobie sprawę z podatności na tzw. atak w łańcuchu dostaw wskutek luk w zabezpieczeniach Platformy SolarWinds Orion, które zostały ogłoszone publicznie w grudniu 2020 roku.
W badaniach przeprowadzonych przez naszych ekspertów ds. bezpieczeństwa nie stwierdzono, aby ta luka w zabezpieczeniach miała wpływ na jakiekolwiek produkty firmy Siemens Healthineers. Nieustannie monitorujemy ten problem w miarę jego rozwoju. W razie potrzeby przekażemy klientom dodatkowe informacje za pośrednictwem portalu internetowego dla klientów na platformie teamplay Fleet firmy Siemens Healthineers.
Podatność na zdalne wykonanie kodu w oprogramowaniu syngo.via (CVE-2019-18935)
Pełny poradnik na temat bezpieczeństwa można znaleźć tutaj (Poradnik firmy Siemens Healthineers dotyczący bezpieczeństwa) lub w portalu internetowym dla klientów na platformie teamplay Fleet firmy Siemens Healthineers.
Poradnik CISA ICSA-20-343-01
W Siemens Healthineers znamy doniesienia zawarte w poradniku Agencji ds. Cyberbezpieczeństwa i Bezpieczeństwa (CISA) ICSA-20-343-01, w którym wyszczególniono 33 luki w zabezpieczeniach o numerach od CVE-2020-13984 do CVE-2020-25112. Eksperci z firmy Siemens Healthineers badają tę sytuację. Jeżeli zajdzie taka konieczność, dostarczymy naszym klientom dodatkowe informacje za pośrednictwem portalu internetowego dla klientów na platformie teamplay Fleet firmy Siemens Healthineers.
Analizator DCA Vantage (luki CVE-2020-7590 oraz CVE-2020-15797)
W Siemens Healthineers zdajemy sobie sprawę z istnienia dwóch luk w zabezpieczeniach w Analizatorze DCA Vantage: CVE-2020-7590 oraz CVE-2020-15797. Obecnie udostępnione zostało oprogramowanie dla klientów w wersji 4.5, którego celem jest usunięcie obu problemów. Pełny poradnik na temat bezpieczeństwa można znaleźć tutaj (Poradnik firmy Siemens Healthineers dotyczący bezpieczeństwa) lub w portalu internetowym dla klientów na platformie teamplay Fleet firmy Siemens Healthineers.
24.06.2020: luki w zabezpieczeniach Ripple20 - Treck TCP/IP stack
W Siemens Healthineers jesteśmy świadomi istnienia luk w zabezpieczeniach TCP/IP stack o nazwie Ripple20 (https://h-isac.org/h-isac-vulnerability-bulletin-ripple20/), ujawnionych przez Treck 16 czerwca 2020 roku.
Nasi eksperci analizują raporty w celu ustalenia, czy ma to wpływ na jakiekolwiek produkty firmy Siemens Healthineers. Niniejsze oświadczenie zostanie zaktualizowane, gdy tylko pojawi się więcej informacji na ten temat. Powiadomimy o tym klientów za pośrednictwem portalu internetowego dla klientów na platformie teamplay Fleet firmy Siemens Healthineers.
25.02.2020: SweynTooth - luki w zabezpieczeniach technologii Bluetooth Low Energy (BLE)
W Siemens Healthineers jesteśmy świadomi istnienia luk w zabezpieczeniach technologii Bluetooth Low Energy (BLE), znanych pod wspólną nazwą SweynTooth. Dochodzenia przeprowadzone przez naszych ekspertów ds. bezpieczeństwa nie wykryły jakichkolwiek produktów dotkniętych tymi lukami w zabezpieczeniach. Nieustannie monitorujemy problem w miarę jego rozwoju i w razie potrzeby powiadomimy klientów za pośrednictwem internetowego portalu dla klientów na platformie teamplay Fleet firmy Siemens Healthineers.