Zero-Day
Новость о кибербезопасности не предоставлена.
Успешное эксплуатирование этих уязвимостей позволит атакующему получить конфиденциальную информацию, связанную с здоровьем, и предотвратить законных пользователей от установления связи с устройством.
CISA Alerts··3 мин чтения
Предоставленная информация о кибербезопасности показывает, что эксплуатация этих уязвимостей может позволить хакеру получить конфиденциальную информацию по поводу здоровья и предотвратить законных пользователей установить связь с устройством. АFFECTИРУЕМЫЕ ВЕРСИИ АPOLЛО ФАРМАЦII БЛЮДОГЛУК МОНITORИНГ СISTЕМА (Модель No. APG-01 BT) 0x0110_v1.1.0 (CVE-2026-50034, CVE-2026-52866) КВСС ВЕНДОР ОБУСТОМЛЯТЕЛЬНЫЕ УЗНАЧЕНИЯ ВЕНДОР САПОРТ АПОЛЛО ФАРМАЦИЙ АПОЛЛО ФАРМАЦИЙ БЛЮДОГЛУК МОНITORИНГ СISTЕМА APG-01 BT ОБЩИЙ ПРЕДСТAVЛЕНИЕ КЛЯРТЕХНОЛОГИЧЕСКОЙ ИНФОРМАЦИИ, НЕОБХОДИМОYE АВТОРИЗАЦИИ ВОСПАРЕНИЕ КРИТИЧЕСКИХ INFRAСТРУКТУРЫ: ЗДРАVOОБESPECHENIE и ПÚБЛИЧНОЕ ЗДРАВООБESPECHENIE КОМПАНИЯ РАШЕДЕНИЯ: Индия КОМПАНИЯ ГЛАВНЫЙ МИСТО: Индия Уязвимости расширить все + CVE-2026-50034 Хакер, находящийся в радиусе BLE-коммуникации, может пассивно intercept wireless-трафик и получить конфиденциальную информацию по поводу здоровья, включая значения измерения глюкоза. Ожидается, что система мониторинга уровня глюкоза в аптеке "Фармация" (модель APG-01 BT): 0x0110_v1.1.0 Статус продукта: известные уязвимости Ремедиации Снижение риска Аптека "Фармация" не ответила на заявления CISA о координации. Пользователям рекомендуют обратиться в Аптеку "Фармация" напрямую для получения дополнительной информации: https://www.apollopharmacy.in/contact-us. https://www.apollopharmacy.in/contact-us Снижение риска CISA рекомендует пользователям следовать рекомендациям в статье "Понимание технологии Bluetooth" https://www.cisa.gov/news-events/news/understanding-bluetooth-technology. https://www.cisa.gov/news-events/news/understanding-bluetooth-technology Relevante CWE: CWE-319 Проведение кратного обмена чувствительной информацией Мерки. Продукты Apollo Pharmacy Blood Glucose Monitoring System APG-01 BT: ВVendor: Apollo Pharmacy Продукт версии: Apollo Pharmacy Blood Glucose Monitoring System (Модель No. APG-01 BT): 0x0110_v1.1.0 Статус продукта: известные уязвимости Ремедиации: Mitigation Аполло Фармация не ответила на заявки CISA о координации. Пользователям рекомендуют обратиться напрямую к Аполло Фармации за дополнительной информацией: https://www.apollopharmacy.in/contact-us. Митигация: CISA рекомендует пользователям следовать руководству в статье "Понимание технологии Bluetooth" https://www.cisa.gov/news-events/news/understanding-bluetooth-technology. Вlevantные CWE: CWE-862 Недостаточная аутентификация CVSS Версия: Базовая оценка: 3.1 Базовая gravитация: 6,5 МEDIUM CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H Более высокая оценка: 4.0 Более высокая gravитация: 7,1 HIGH Предоставленная информация: Ришита Пуччакайяла и Центр развития avançosных компьютерных технологий (Гидрадабад) сообщили о этих уязвимостях. Обратное заявление и условия использования этого продукта предоставляются под этим уведомлением (https://www.cisa.gov/notification) и этой Политике конфиденциальности и использования (https://www.cisa.gov/privacy-policy). Рекомендуемые практики CISA рекомендует пользователям принять оборонительные меры, чтобы минимизировать риск эксплуатации этих уязвимостей. Минимизируйте доступ к сети для всех устройств контроля и/или систем, ensuring они не доступны из Интернета. Расположите сети контроля системы и удаленные устройства за ограничением firewallа и изолирование их от бизнес- сетей. Когда требуется доступ издалека, использовать более безопасные методы, такие как Виртуальные частные сети (VPNs), признавая, что VPNs могут иметь уязвимости в безопасности. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
