Az ICS-CERT még március 29-én tette közzé a CareFusion Pyxis SupplyStation System nevű ICS rendszerében Billy Rios és Mike Ahmadi független biztonsági szakértők által felfedezett sérülékenységeket.
A sérülékenység az alábbi verziókat érinti:
- Pyxis SupplyStation system, Version 8.0 Server;
- Pyxis SupplyStation system, Version 8.1.3 Server;
- Pyxis SupplyStation system, Version 9.0 Server;
- Pyxis SupplyStation system, Version 9.1 Server;
- Pyxis SupplyStation system, Version 9.2 Server;
- Pyxis SupplyStation system, Version 9.3 Server.
A felsorolt, sérülékenység által érintett verziók mindegyik Windows Server 2003 és Windows XP operációs rendszereken fut. A CareFusion szerint a Windows Server 2008/2012 és Windows 7 operációs rendszerekre telepített 9.3-as, 9.4-es és 10.0-ás Pyxis SupplyStation system verziókat nem érinti a felfedezett hiba.
A hiba által érintett szoftver-verziók mind elérték már életciklusuk végét, így nem fognak hibajavítást kapni, a gyártó olyan intézkedéseket javasol a sérülékeny verziót használó ügyfeleinek, amikkel a kockázatokat csökkenteni lehet.
További részleteket az ICS-CERT bejelentése tartalmaz.