Уразливість CVE-2023-47800 у Natus NeuroWorks EEG з дефолтним паролем SQL Server

Критична уразливість у Natus NeuroWorks EEG дозволяє віддалене виконання коду через стандартний пароль SQL Server. Рекомендується оновлення та посилення безпеки.
CVE-2023-47800CVSS 9.8Windows

Уразливість CVE-2023-47800 у Natus NeuroWorks EEG з дефолтним паролем SQL Server

Критична уразливість у Natus NeuroWorks EEG дозволяє віддалене виконання коду через стандартний пароль SQL Server. Рекомендується оновлення та посилення безпеки.

CVSS
9.8 CRITICAL
EPSS
69.93%
Активно використовується
немає в KEV
Продукт
neuroworks eeg

Що відомо

У версіях Natus NeuroWorks та SleepWorks до 8.4 GMA3 використовується стандартний пароль 'xltek' для облікового запису sa Microsoft SQL Server, що дозволяє зловмисникам виконувати віддалене виконання коду, викрадення даних або інші шкідливі дії.

Бізнес-вплив

Ця критична уразливість може призвести до повного контролю над SQL Server, що загрожує цілісності та доступності медичних даних і сервісів. Для операторів ІТ та власників інфраструктури це означає високий ризик компрометації систем та потенційних порушень роботи медичного обладнання.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від виробника Natus та застосувати їх. Якщо оновлення недоступні, слід змінити стандартний пароль облікового запису sa, обмежити доступ до SQL Server, провести аудит логів на ознаки зловмисної активності та посилити моніторинг систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки