FDA : alerte de cybersécurité concernant un composant logiciel d’une société tierce

[2019-10-01] La FDA (Food and Drug Administration américaine) a publié le 1er octobre 2019 une alerte de cybersécurité concernant un composant logiciel « IPnet » largement utilisé dans plusieurs systèmes d’exploitation. IPnet est utilisé dans les communications entre ordinateurs via un réseau. Onze vulnérabilités, désignées sous le nom « URGENT/11 », ont été détectées dans ce composant logiciel par une société spécialisée dans la sécurité. Bien qu’aucun incident n’ait été signalé en lien avec ces vulnérabilités, les logiciels permettant de les exploiter sont disponibles publiquement et permettraient de prendre le contrôle à distance d’un dispositif médical, modifier sa fonction, entraîner un déni de service, autoriser des fuites d’information ou des failles logicielles, ce qui pourrait empêcher le dispositif de fonctionner.

L’alerte de sécurité de la FDA comporte des recommandations pour les fabricants, pour les fournisseurs de soins, pour les services informatiques des établissements de soins, ainsi que pour les patients et le personnel soignant. Si vous pensez avoir un problème avec votre dispositif ou un dispositif utilisé par un patient, la FDA vous encourage à le déclarer via le formulaire de déclaration volontaire MedWatch.

Ces articles pourraient aussi vous intéresser

TGA : reconnaissance de la certification UKCA et autres éléments de confiance réglementaire

[2026-05-11] La Therapeutic Goods Administration australienne (TGA) a publié le 11 mai 2026 une mise à jour de son guide sur l'utilisation des autorisations de mise sur le…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

RDM : que peut-on espérer pour les dispositifs hérités ?

[2026-06-08] (Accès libre) En octobre 2024, nous avions publié un article intitulé « Une révision rapide du RDM et du RDMDIV : rêve ou réel espoir ? ». Plusieurs actualités de ces dernières semaines nous semblent mériter une mise en...

TGA : comment se préparer à un audit de demande d’inscription de DMDIV

[2026-05-12] La TGA (Therapeutic Goods Administration) australienne a actualisé, le 12 mai 2026, son guide de préparation à un audit de demande d'inscription d'un dispositif…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

IMDRF : mise à jour 2026 de la terminologie pour la codification des incidents

[2026-03-23] L'International Medical Device Regulators Forum (IMDRF) dispose d’un groupe de travail dédié à la terminologie des événements indésirables (Adverse Event Terminology Working Group– AET…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...