De Amerikaanse autoriteiten waarschuwen voor een backdoor en een datalek in twee type patiëntenmonitoren die onder andere in ziekenhuizen worden gebruikt. Het gaat om de Contec CMS8000 en Epsimed MN-120 patiëntenmonitoren waarmee onder andere hartslag, temperatuur, ademhalingsfrequentie, bloedzuurstofverzadiging en bloeddruk wordt gemonitord. De apparaten worden zowel in de Europese Unie als Verenigde Staten gebruikt.
Onderzoekers vonden twee kwetsbaarheden in de patiëntenmonitoren. Het eerste probleem (CVE-2025-0626) betreft een backdoor waardoor het mogelijk is om op afstand code op het apparaat uit te voeren en de werking daarvan aan te passen. Dit kan een risico voor de patiëntveiligheid zijn als vitale functies verkeerd door de monitor worden weergegeven, aldus het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security. De backdoor zorgt ervoor dat het vanaf een hardcoded ip-adres mogelijk is om toegang tot de monitor te krijgen.
"De reverse backdoor biedt vanaf de Contec CMS8000-apparaten automatische connectiviteit voor een hardcoded ip-adres, waardoor het apparaat ongeverifieerde remote bestanden kan uitvoeren. Publieke records laten zien dat het ip-adres niet gekoppeld is aan een fabrikant van medische apparatuur of medische instelling, maar een third-party universiteit", aldus het CISA. Volgens de onderzoekers is het zeer onwaarschijnlijk dat de betreffende functionaliteit een alternatieve updatemethode is.
Het CISA en de Amerikaanse toezichthouder FDA adviseren ziekenhuizen, klinieken en professionals die met de apparatuur werken om die niet op internet aan te sluiten en alleen de lokale monitoringfunctie te gebruiken. In het geval de wifi-functionaliteit niet is uit te schakelen wordt aangeraden om de monitor helemaal niet meer te gebruiken.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.