Wij beoordelen of controleren de inhoud van externe websites niet en zijn niet verantwoordelijk voor interacties of transacties die daar kunnen plaatsvinden. Eventuele productbeschikbaarheid en wettelijke vereisten op de bestemmingswebsite kunnen verschillen afhankelijk van uw locatie. Wanneer u doorgaat, zijn de gebruiksvoorwaarden en de privacyverklaring van de externe website van toepassing.
Uw webbrowser is verouderd
Met een bijgewerkte browser heeft u een betere ervaring met de website van Medtronic. Werk mijn browser nu bij.
30 januari 2025
Medtronic heeft geverifieerd dat een kwetsbaarheid die is aangetroffen in software van BeyondTrust, een externe leverancier, van toepassing is op de RemoteView™- en RemoteControl™-mogelijkheden die voornamelijk worden gebruikt door vertegenwoordigers van Medtronic om ondersteuning op afstand te bieden via het CareLink™ 2090-programmeerapparaat.
Medtronic heeft geen aanwijzingen dat de werking van RemoteView en/of RemoteControl wordt beïnvloed, en er hoeven geen verdere maatregelen te worden genomen.
Op 7 januari 2025 heeft Medtronic RemoteView en RemoteControl uit voorzorg buiten gebruik gesteld. Vertegenwoordigers van Medtronic zullen blijven samenwerken met klanten waar deze service werd gebruikt om alternatieve ondersteuning te regelen.
Medtronic heeft geen misbruik of toegang tot gegevens met betrekking tot dit probleem waargenomen. |
De National Vulnerability Database (NVD) publiceerde CVE*-2024-12356, een ernstige kwetsbaarheid in Privileged Remote Access (PRA)- en Remote Support (RS)- producten van BeyondTrust. Deze kwetsbaarheid kan “een onbevoegd aanvaller in staat stellen om commando's te injecteren die worden uitgevoerd als een gebruiker van de site”. Daarnaast heeft de Cybersecurity & Infrastructure Security Agency (CISA) een Known Exploited Vulnerability (KEV)-waarschuwing uitgebracht die verband houdt met deze BeyondTrust-softwareproducten.
Medtronic heeft deze kwetsbaarheid verholpen door de servers uit te schakelen die RemoteView en RemoteControl ondersteunen in de gehoste IT-omgeving van Medtronic. Het CareLink 2090-programmeerapparaat blijft volledig functioneel voor gebruik in het ziekenhuis waarbij de patiënt fysiek aanwezig is.
* CVE = Common Vulnerabilities and Exposures (Veelvoorkomende kwetsbaarheden en blootstellingen)
Er zijn geen acties ten aanzien van of door klanten vereist.
Voor meer informatie kunnen klanten contact opnemen met security@medtronic.com.
Disclaimer: Deze pagina bevat mogelijk informatie over producten die niet beschikbaar zijn in uw regio of land. Lees eerst de goedgekeurde indicaties voor gebruik. Informatie over specifieke producten van Medtronic is niet bestemd voor gebruikers in markten die geen toestemming voor het gebruik hebben.