FDA : alerte de cybersécurité concernant un composant logiciel d’une société tierce

[2019-10-01] La FDA (Food and Drug Administration américaine) a publié le 1er octobre 2019 une alerte de cybersécurité concernant un composant logiciel « IPnet » largement utilisé dans plusieurs systèmes d’exploitation. IPnet est utilisé dans les communications entre ordinateurs via un réseau. Onze vulnérabilités, désignées sous le nom « URGENT/11 », ont été détectées dans ce composant logiciel par une société spécialisée dans la sécurité. Bien qu’aucun incident n’ait été signalé en lien avec ces vulnérabilités, les logiciels permettant de les exploiter sont disponibles publiquement et permettraient de prendre le contrôle à distance d’un dispositif médical, modifier sa fonction, entraîner un déni de service, autoriser des fuites d’information ou des failles logicielles, ce qui pourrait empêcher le dispositif de fonctionner.

L’alerte de sécurité de la FDA comporte des recommandations pour les fabricants, pour les fournisseurs de soins, pour les services informatiques des établissements de soins, ainsi que pour les patients et le personnel soignant. Si vous pensez avoir un problème avec votre dispositif ou un dispositif utilisé par un patient, la FDA vous encourage à le déclarer via le formulaire de déclaration volontaire MedWatch.

Ces articles pourraient aussi vous intéresser

Actualités en recherche clinique de l’été 2026

[2026-09-04] L’été 2026 confirme une dynamique touchant directement la conduite des essais cliniques en Europe. Nous avons sélectionné plusieurs publications, françaises, britanniques et européennes pour…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

FDA et UE : du nouveau pour les dispositifs combinés et les diagnostics compagnons

[2026-08-19] Plusieurs documents relatifs aux dispositifs combinés et aux diagnostics compagnons sont à signaler en cet été 2026, aux États-Unis et dans l'Union européenne. FDA…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

ENISA : cahier des charges cyber et plateforme de signalement unique

[2026-07-31] (Accès libre) Le cadre de cybersécurité se précise depuis notre état des lieux de juillet (voir notre article). Cahier des charges de cybersécurité dans le secteur de la santé L’ENISA, Agence de l’Union européenne pour la cybersécurité, a publié...

ISO/DIS 11138-6 : une norme de stérilisation pas comme les autres

[2026-08-04] (Accès libre) Le 4 août 2026, s’est clôturé le vote des organismes membres de l’ISO concernant le projet de norme ISO/DIS 11138-6:2026 « Stérilisation des produits de santé – Indicateurs biologiques – Partie 6 : Indicateurs biologiques » pour...