CVE-2014-7233
概要

GE Healthcare Precision THUNIS-800+ has a default password of (1) 1973 for the factory default System Utilities menu, (2) TH8740 for installation using TH8740_122_Setup.exe, (3) hrml for "Setup and Activation" using DSASetup, and (4) an empty string for Shutter Configuration, which has unspecified impact and attack vectors. NOTE: since these passwords appear to be used to access functionality during installation, this issue might not cross privilege boundaries and might not be a vulnerability.

公表日 2015年8月4日23:59
登録日 2021年1月26日15:18
最終更新日 2024年11月21日11:16
CVSS2.0 : HIGH
スコア 10.0
ベクター AV:N/AC:L/Au:N/C:C/I:C/A:C
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
全ての特権を取得 いいえ
ユーザー権限を取得 いいえ
その他の権限を取得 いいえ
ユーザー操作が必要 いいえ
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:h:gehealthcare:precision_thunis-800\+:*:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧

JVN脆弱性情報
GE Healthcare Precision THUNIS-800+ における脆弱性
タイトル GE Healthcare Precision THUNIS-800+ における脆弱性
概要

GE Healthcare Precision THUNIS-800+ は、以下のデフォルトのパスワードを使用するため、不特定の影響および攻撃を受ける脆弱性が存在します。 (1) 工場出荷時のデフォルトの System Utilities メニューに対して 1973 パスワード (2) TH8740_122_Setup.exe を使用するイントールに対して TH8740 パスワード (3) DSASetup を使用する "Setup and Activation" に対して hrml パスワード (4) Shutter Configuration に対して空の文字列 なお、これらのパスワードはインストールの際に機能へのアクセスに使用されている可能性が高いため、本問題が権限の境界を侵害する、および脆弱性を持つものとは限りません。

想定される影響 不特定の影響および攻撃を受ける可能性があります。
対策

ベンダ情報および参考情報を参照して適切な対策を実施してください。

公表日 2015年7月10日0:00
登録日 2015年8月6日11:35
最終更新日 2018年4月2日16:54
影響を受けるシステム
GE Healthcare
Precision THUNIS-800+ 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2015年08月06日]
  掲載
2018年2月17日10:37
1 [2018年04月02日]
  参考情報:ICS-CERT ADVISORY (ICSMA-18-037-02) を追加
2018年4月2日16:01