Система безопасного хранения и выдачи мед. препаратов Pyxis SupplyStation оказалась чудовищно уязвимой. Я бы даже сказал “смертельно уязвимой”, потому что речь идет о медицинской системе, взломать которую может совершенно неподготовленный скрипт-кидди. Так же пугает количество известных уязвимостей: 1418, большая часть из которых доступна даже для удаленного доступа. Компания-производитель не собирается выпускать патчи, потому что срок поддержки этого продукта истек, а вместе с ним и мои иллюзии по поводу защищенности медицинских информационных систем www.computerworld.com/article/30
1,418 remotely exploitable flaws found in automated medical supply system
There are over 1,400 remotely exploitable flaws in Pyxis SupplyStation systems; many of those vulnerabilities, ICS-CERT warned, "an attacker with low skill would be able to exploit." The vulnerabilities are in seven third-party software packages, but no patches will be issued.