簡単すぎる医療用ポンプのハッキング、その攻撃経路と対策(The Register) | ScanNetSecurity
2026.03.30(月)

簡単すぎる医療用ポンプのハッキング、その攻撃経路と対策(The Register)

医療用ワークステーションで見つかった2つのセキュリティ脆弱性は、悪用すればその機器と接続されている輸液ポンプを乗っ取ることができ、患者に害をもたらす危険性がある。米政府が今日(編集部註:2019年6月13日)、明らかにした。

国際 TheRegister
Becton, Dickinson and Company ( https://www.bd.com/ )
Becton, Dickinson and Company ( https://www.bd.com/ ) 全 1 枚 拡大写真
 医療用ワークステーションで見つかった2つのセキュリティ脆弱性は、悪用すればその機器と接続されている輸液ポンプを乗っ取ることができ、患者に害をもたらす危険性がある。米政府が今日(編集部註:2019年6月13日)、明らかにした。

 この不具合は重大(具体的には、重大度 10 段階中の 10 )と評価された「CVE-2019-10959」、および中( 7.5 )と評価された「CVE-2019-10962」で、情報セキュリティ企業の CyberMDX が特定した。バグが影響を及ぼすのはベクトン・ディッキンソン社「アラリス・ゲートウェイ・ワークステーション( AGW )」の特定のバージョンだ。これは輸液ポンプとシリンジポンプに電力とネットワーク接続性を供給する機器である。米国では販売されていないが、ヨーロッパとアジアの各地で利用されている。

《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 元従業員、クラウド → メール → 退職後DL の三段階で情報持ち出し

    元従業員、クラウド → メール → 退職後DL の三段階で情報持ち出し

  2. 20の資格取得状況 ~ JNSA「セキュリティ人材 アンケート調査 速報」公表

    20の資格取得状況 ~ JNSA「セキュリティ人材 アンケート調査 速報」公表

  3. 業務提携していた文教堂も被害に ~ 日販グループ 元従業員による情報漏えい

    業務提携していた文教堂も被害に ~ 日販グループ 元従業員による情報漏えい

  4. 個人情報の漏えいがなかったことが判明 ~ 国立国会図書館 開発中システム 再委託先への不正アクセス

    個人情報の漏えいがなかったことが判明 ~ 国立国会図書館 開発中システム 再委託先への不正アクセス

  5. 愛媛県の事業に使われたドメインが取得され詐欺サイトに

    愛媛県の事業に使われたドメインが取得され詐欺サイトに

ランキングをもっと見る
PageTop