看不见的“疫情”,超半数医学行业设备“确诊”( 三 )

研究发现 , 典型的医院Windows设备中有22%容易受到BlueKeep的攻击 。 更糟糕的是 , 运行Windows且易受BlueKeep攻击的已连接医疗设备的数量要高得多 , 大约为45% 。 易受攻击的医疗设备包括MRI核磁共振、超声波、X射线等 , 它们通常运行Windows操作系统 。

对于医院来说 , 监控漏洞、识别存在漏洞的设备、寻找合适的补丁并在庞大的园区网络中分发安装补丁是一项非常繁重的工作 , 报告指出:“此过程缓慢且效率低下 , 因为 医院通常不知道首先要处理哪些设备或安全问题 。 ”

虽然微软在2019年5月份就发布了BlueKeep漏洞补丁(CVE-2019-0708)并敦促系统管理员尽快安装补丁程序 。 但是一年后 , 研究人员发现 , 数量惊人的连接医疗设备仍然容易受到BlueKeep的攻击 , 这引起安全业界的广泛担忧 , 尤其是2017年WannaCry勒索软件爆发时 , 大量医院遭受重创 , 而BlueKeep漏洞的广泛存在 , 很可能成此类蠕虫病毒爆发的温床 。

推荐阅读