全球各地的医疗机构都在使用Hillrom Medical制造的心脏监测器,其中存在一个漏洞,黑客可以利用该设备的短程Wi-Fi连接获得未经授权的访问。该心电图仪还包含硬编码的密码,这是黑客们津津乐道的一种编码漏洞。CISA警告说,这些漏洞允许攻击者通过执行命令、获得特权、访问敏感信息和逃避检测来危害设备的软件安全。包含漏洞的Hillrom Medical产品包括:Welch Allyn ELI 380静息心电图仪2.6.0及更早版本、Welch Allyn ELI 280/BUR280/MLBUR 280静息心电图仪版本2.3.1及之前版本、Welch Allyn ELI 250c/BUR 250c静息心电图仪2.1.2及更早版本、Welch Allyn ELI 150c/BUR 150c/MLBUR 150c静息心电图仪2.2.0及更早版本。