Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

NCSC waarschuwt voor gaten in Siemens Nucleus

09 november 2021 - 14:21ActueelOverheidMentorNCSCSiemens
Alfred Monterie
Alfred Monterie

In de Siemens Nucleus NET stack, een veelgebruikt besturingssysteem voor medische apparatuur, zijn ernstige kwetsbaarheden aangetroffen. Het Nationaal Cyber Security Centrum (NCSC) waarschuwt hiervoor. De kans om slachtoffer te worden is groot, net als die op schade, aldus het beveiligingsadvies.

Aanvallers met netwerktoegang kunnen langs deze weg malafide code invoeren of een dos (denial-of-service) veroorzaken. Ook is het mogelijk toegang te krijgen tot gevoelige gegevens of systeemgegevens.

Onderzoekers van Forescout hebben dertien kwetsbaarheden gevonden in de Nucleus TCP/IP stack. Dit is een netwerkstack die door zowel Siemens-producten als producten van andere leveranciers wordt gebruikt. Nucleus zit vooral in medische apparatuur, zoals machines voor anesthesie en patiëntenmonitoren.

De kwetsbaarheden, die de naam Nucleus:13 hebben gekregen, zijn in diverse componenten gevonden. Genoemd worden TCP/IP, UDP, ICMP, FTP en TFTP-servers alsmede DHCP. De impact van de kwetsbaarheden kan verschillen per product dat gebruik maakt van Nucleus. Siemens heeft als ontwikkelaar van Nucleus updates beschikbaar gesteld om de problemen te verhelpen in Nucleus 4 en Nucleus Ready Start (Nucleus 3). 

Nucleus NET is de TCP/IP stack van het Nucleus Real-time Operating System (RTOS). Dit systeem is in 1993 ontwikkeld door Accelerated Technology, een bedrijf dat in 2002 werd gekocht door Mentor Graphics en in 2017 bij Siemens belandde. Meer dan drie miljard apparaten draaien op RTOS. 

Meer over

BesturingssystemenTCP/IP

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    Computable.nl

    Cybercrime Trendrapport 2024

    Een uitgebreide paper over de nieuwste bedreigingen en ruim 50 best-practices in beveiliging.

    Meer lezen

    Waarschuwing
    ActueelOverheid

    Oproep NCSC: update Exchange-servers

    ActueelOverheid

    Samenwerking NCSC en Have I Been Pwned

    ActueelCarrière

    NCSC oppert plan voor ‘Orde van ict-beveiligers’

    ActueelInnovatie & Transformatie

    NCSC overspoeld door cyberincidenten

    alarm
    ActueelOverheid

    NCSC slaat alarm om kwetsbaarheid in Apache Log4j

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs