美医疗资讯系统爆有后门漏洞 ,外人可窜改病历 传出问题的是MEDHOST公司的手术期间资讯管理系统(PIMS),厂商预留下一组固定帐号密码,尽管未对外公开,但该组帐号密码若被有心人士取得,可窜改手术病人的相关资料,使患者遭受医疗风险。 在美国广受医疗院所采用来协助准备手术前病人相关病历资料的一款医疗应用系统,传出厂商留下一组固定的帐号密码,能登入远端伺服器并修改病人资讯,一旦外泄,可能影响病人安全。 传出问题的是MEDHOST公司的手术期间资讯管理系统(PIMS),尽管该帐号密码并未对外公开,但一旦被有心人士取得,则形同后门漏洞,让近日才要进行或刚完成手术病人的相关资料,遭受被窜改的威胁。 美国卡内基美隆大学的网路紧急应变中心(CERT)并针对这款旧名VPIMS的系统发出安全通报,该公司并已经推出修补软体,医疗院所用户只要升级软体便可解决该问题。 目前并无法得知采用这款供手术医师、麻醉科医师与护理师即时取得病人状态与病历资讯的系统,已经卖给多少医疗院所与是否销售到海外市场,不过MEDHOST公司称其客户超过1000家医疗院所。 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|