Uw webbrowser is verouderd

Met een bijgewerkte browser heeft u een betere ervaring met de website van Medtronic.

×

Skip to main content

Kwetsbaarheid BeyondTrust verholpen Belangrijke veiligheidsinformatie

30 januari 2025

Samenvatting

Medtronic heeft geverifieerd dat een , een externe leverancier, van toepassing is op de RemoteView™- en RemoteControl™-mogelijkheden die voornamelijk worden gebruikt door vertegenwoordigers van Medtronic om ondersteuning op afstand te bieden via het CareLink™ 2090-programmeerapparaat.

Medtronic heeft geen aanwijzingen dat de werking van RemoteView en/of RemoteControl wordt beïnvloed, en er hoeven geen verdere maatregelen te worden genomen.

Op 7 januari 2025 heeft Medtronic RemoteView en RemoteControl uit voorzorg buiten gebruik gesteld. Vertegenwoordigers van Medtronic zullen blijven samenwerken met klanten waar deze service werd gebruikt om alternatieve ondersteuning te regelen.

Producten die het betreft:

  • RemoteView, een functie die beschikbaar is op het Medtronic CareLink 2090-programmeerapparaat
  • RemoteControl, een aanvullend softwareproduct dat is ontworpen als uitbreiding van RemoteView voor gebruik met het Medtronic CareLink 2090-programmeerapparaat

Overzicht van het probleem

Medtronic heeft geen misbruik of toegang tot gegevens met betrekking tot dit probleem waargenomen.

De National Vulnerability Database (NVD) publiceerde , een ernstige kwetsbaarheid in Privileged Remote Access (PRA)- en Remote Support (RS)- producten van BeyondTrust. Deze kwetsbaarheid kan “een onbevoegd aanvaller in staat stellen om commando's te injecteren die worden uitgevoerd als een gebruiker van de site”. Daarnaast heeft de Cybersecurity & Infrastructure Security Agency (CISA) een Known Exploited Vulnerability (KEV)- uitgebracht die verband houdt met deze BeyondTrust- softwareproducten.

Medtronic heeft deze kwetsbaarheid verholpen door de servers uit te schakelen die RemoteView en RemoteControl ondersteunen in de gehoste IT-omgeving van Medtronic. Het CareLink 2090- programmeerapparaat blijft volledig functioneel voor gebruik in het ziekenhuis waarbij de patiënt fysiek aanwezig is.

Aanbevolen acties

Er zijn geen acties ten aanzien van of door klanten vereist.

Meer informatie

Voor meer informatie kunnen klanten contact opnemen met security@medtronic.com.

Disclaimer: Deze pagina bevat mogelijk informatie over producten die niet beschikbaar zijn in uw regio of land. Lees eerst de goedgekeurde indicaties voor gebruik. Informatie over specifieke producten van Medtronic is niet bestemd voor gebruikers in markten die geen toestemming voor het gebruik hebben.