簡単すぎる医療用ポンプのハッキング、その攻撃経路と対策(The Register) | ScanNetSecurity
2026.03.31(火)

簡単すぎる医療用ポンプのハッキング、その攻撃経路と対策(The Register)

医療用ワークステーションで見つかった2つのセキュリティ脆弱性は、悪用すればその機器と接続されている輸液ポンプを乗っ取ることができ、患者に害をもたらす危険性がある。米政府が今日(編集部註:2019年6月13日)、明らかにした。

国際 TheRegister
Becton, Dickinson and Company ( https://www.bd.com/ )
Becton, Dickinson and Company ( https://www.bd.com/ ) 全 1 枚 拡大写真
 医療用ワークステーションで見つかった2つのセキュリティ脆弱性は、悪用すればその機器と接続されている輸液ポンプを乗っ取ることができ、患者に害をもたらす危険性がある。米政府が今日(編集部註:2019年6月13日)、明らかにした。

 この不具合は重大(具体的には、重大度 10 段階中の 10 )と評価された「CVE-2019-10959」、および中( 7.5 )と評価された「CVE-2019-10962」で、情報セキュリティ企業の CyberMDX が特定した。バグが影響を及ぼすのはベクトン・ディッキンソン社「アラリス・ゲートウェイ・ワークステーション( AGW )」の特定のバージョンだ。これは輸液ポンプとシリンジポンプに電力とネットワーク接続性を供給する機器である。米国では販売されていないが、ヨーロッパとアジアの各地で利用されている。

《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 業務提携していた文教堂も被害に ~ 日販グループ 元従業員による情報漏えい

    業務提携していた文教堂も被害に ~ 日販グループ 元従業員による情報漏えい

  2. サイバー犯罪者の大半は「いい歳したおっさん」だった

    サイバー犯罪者の大半は「いい歳したおっさん」だった

  3. 元従業員、クラウド → メール → 退職後DL の三段階で情報持ち出し

    元従業員、クラウド → メール → 退職後DL の三段階で情報持ち出し

  4. ネクサスエナジーへのランサムウェア攻撃、ガソリンスタンド顧客の個人情報漏えいの恐れを否定できず

    ネクサスエナジーへのランサムウェア攻撃、ガソリンスタンド顧客の個人情報漏えいの恐れを否定できず

  5. システムの脆弱性を悪用 ~ マツダがタイからの調達部品の倉庫業務に利用していた管理システムに不正アクセス

    システムの脆弱性を悪用 ~ マツダがタイからの調達部品の倉庫業務に利用していた管理システムに不正アクセス

ランキングをもっと見る
PageTop