Cisco Talos viser hvordan DICOM-filer kan utnyttes mot bildesystemer

Cisco Talos har publisert et hvitpapir som gjennomgår hvordan en sårbarhet av typen heap-overløp kan oppstå ved behandling av filformatet DICOM. Formatet er både kritisk og komplisert, og sykehus bygger bildearkiv- og kommunikasjonssystemer på det. Slike systemer tar ofte imot og behandler filer automatisk over nettverket, slik at feilformede data kan treffe sårbare dekodere direkte. Studien viser konkret hvordan en Orthanc-server kan angripes under opplasting av bilder, med skriving utenfor tildelt minneområde som resultat.

Hva det betyr for virksomheten

Poenget rekker lenger enn helsesektoren. Systemer som automatisk tar imot og tolker filer fra nettverket har et angrepsflate som ikke krever at noen klikker på noe, og de finnes også i industri, logistikk og saksbehandling. For norske helsevirksomheter, som gjerne er omfattet av krav til kritisk infrastruktur, er dette samtidig en påminnelse om at medisinsk utstyr og tilhørende programvare må inngå i sårbarhetsarbeidet på lik linje med øvrig IT.

Berigo anbefaler

  • Kartlegg hvilke systemer som automatisk tar imot og behandler filer fra nettverket.
  • Segmenter bildesystemer og medisinsk utstyr fra ordinære kontor- og klientnett.
  • Ta med medisinsk utstyr og spesialprogramvare i sårbarhetshåndtering og oppdateringsplaner.
  • Still krav om sikkerhetsoppdateringer og varsling i avtaler med leverandører av kliniske systemer.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt