最近,在 Sante PACS Server 4.1.0 版本中发现了几个严重漏洞,这使得该版本极易遭受严重的安全威胁。这些漏洞(CVE - 2025 - 2263、CVE - 2025 - 2264...
记某次护网中对HIS系统的审计
1.前言最近在某次护网中,小队分到了一些医疗单位的靶标,小队师傅也是成功靠备份文件爆破手法找到了一个HIS系统的源码,为ASP.NET相关源码,恰好最近研究了很多.NET安全方面的知识,于是审计这块的...
英飞达影像存档与通讯(PACS)系统存在信息泄露漏洞
需要EDU SRC邀请码的师傅可以私聊后台,免费赠送EDU SRC邀请码(邀请码管够) 漏洞简介 英飞达是一家专业开发医学影像系统的公司,成立于1994年,早年PACS产品双子星:EFILM和...
医院必备信息化系统之-PACS系统
PACS系统,即医学影像存档与通信系统,是现代医疗技术中不可或缺的一部分。它主要用于医学影像的存储、传输、处理和显示,为医生提供更为便捷、高效的工作方式,同时也提高了医学影像的质量和利用率。01PAC...
某国外影像系统任意文件上传漏洞
本文与浩凯信安共创 大家可以关注一下,后面该公众号也会发一些本公众号不发的漏洞或者文章。 PART.02漏洞描述英飞达是一家专业开发医学影像系统的公司,成立于1994年. 英飞达影像存档...
医疗 | 互联网医疗企业一定要过等保吗?
随着信息化程度的深入,医疗机构信息系统的安全显得尤为重要,直接关系到医疗工作的正常运行。因为一旦出现问题,将对医疗企业和患者带来巨大的麻烦。一、互联网医疗企业一定要过等保吗? 互联网医院出现,网上问诊...
多端口 HTTP 文件服务器
医院的 PACS 历史影像数据是以 HTTP 文件服务器的形式提供服务的。不同时期的数据文件存储的位置不同,所以要求 Web 服务绑定不同的目录,此时一般会通过不同的端口绑定不同的目录提供下载服务。之...
记一次某医院渗透(近源)
背景:在某次地市攻防,外网给的资产基本上都打了,恰巧此时裁判说可以近源,我和伙伴直接就背上书包打车往医院跑。 无线or有线 大致思路:近源攻击——>突破逻辑隔离进入内网核心业务网段——> ...
9-医疗数据泄露猛如虎:全球4亿张医学放射图像泄露
安全资讯美司法部对斯诺登发起诉讼:新书未提交审批美国司法部9月17日向前国家安全局合同工爱德华·斯诺登提起民事诉讼,指控其违反保密协定,没有在其新书《永久记录》出版前先将其递交政府审阅。美国司法部称,...
飞利浦Vue PACS医学诊断系统多个高危漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:B6-2021-071201报告来源:360CERT报告作者:360CERT更新日期:2021-07-121 漏洞简述2021年07月12日,360CE...
【漏洞通告】飞利浦 Vue PACS 7月多个安全漏洞
0x00 漏洞概述2021年7月6日,美国网络安全和基础设施安全局(CISA) 发布安全公告,披露了飞利浦 Vue 医疗产品中的15个安全漏洞。这些漏洞会影响多款飞利浦临床医学协作平台门户 (Vue ...
国家漏洞库CNNVD:关于飞利浦 Vue PACS医学诊断系统多个安全漏洞的预警
关注我们带你读懂网络安全 近日,飞利浦官方发布了多个安全漏洞的公告,包括Philips Vue PACS 安全漏洞(CNNVD-202107-242、CVE-2021-3302...