In un recente rapporto, Naveen Sunkavally di Horizon3.ai ha evidenziato una vulnerabilità facilmente sfruttabile. CVE-2023-43208 è una vulnerabilità in Mirth Connect, la piattaforma di integrazione dati open source ampiamente utilizzata da NextGen HealthCare.
Questo non autenticato esecuzione di codice remoto difetto, risolto nell'ultima versione (versione 4.4.1 a partire da ottobre 6, 2023), comporta un rischio significativo per gli utenti.
Cos'è Mirth Connect?
Descritto come il “Il coltellino svizzero dell'integrazione sanitaria,” Mirth Connect facilita la comunicazione standardizzata e lo scambio di dati tra diversi sistemi nel settore sanitario. Nonostante sia uno strumento fondamentale, versioni risalenti a 2015/2016 sono stati trovati vulnerabili a questo difetto, richiedendo un aggiornamento critico.
Cos'è CVE-2023-43208?
È importante sottolineare che, CVE-2023-43208 funge da bypass patch per CVE-2023-37679, una grave vulnerabilità nell'esecuzione di comandi remoti (Punteggio CVSS: 9.8) in Allegria Connect. Contrariamente alle valutazioni iniziali, Horizon3.ai analisi ha rivelato che tutte le istanze di Mirth Connect, indipendentemente dalla versione Java, sono soggetti a questo problema.
Considerati i rischi potenziali, utenti, soprattutto quelli con accessibilità a Internet pubblica, si consiglia vivamente di aggiornare alla versione Mirth Connect 4.4.1 prontamente. Questa azione rapida è fondamentale per prevenire lo sfruttamento della vulnerabilità, che potrebbero portare ad accessi non autorizzati o compromettere dati sanitari sensibili.