FDA : alerte de cybersécurité concernant un composant logiciel d’une société tierce

[2019-10-01] La FDA (Food and Drug Administration américaine) a publié le 1er octobre 2019 une alerte de cybersécurité concernant un composant logiciel « IPnet » largement utilisé dans plusieurs systèmes d’exploitation. IPnet est utilisé dans les communications entre ordinateurs via un réseau. Onze vulnérabilités, désignées sous le nom « URGENT/11 », ont été détectées dans ce composant logiciel par une société spécialisée dans la sécurité. Bien qu’aucun incident n’ait été signalé en lien avec ces vulnérabilités, les logiciels permettant de les exploiter sont disponibles publiquement et permettraient de prendre le contrôle à distance d’un dispositif médical, modifier sa fonction, entraîner un déni de service, autoriser des fuites d’information ou des failles logicielles, ce qui pourrait empêcher le dispositif de fonctionner.

L’alerte de sécurité de la FDA comporte des recommandations pour les fabricants, pour les fournisseurs de soins, pour les services informatiques des établissements de soins, ainsi que pour les patients et le personnel soignant. Si vous pensez avoir un problème avec votre dispositif ou un dispositif utilisé par un patient, la FDA vous encourage à le déclarer via le formulaire de déclaration volontaire MedWatch.

Ces articles pourraient aussi vous intéresser

Royaume-Uni : mise à jour des listes des normes désignées

[2026-01-17] (Accès libre) Le Royaume-Uni (Angleterre, Écosse et Pays de Galles) a publié et actualisé, le 17 janvier 2026, les listes consolidées des normes désignées applicables au Royaume-Uni (« Designated Standards »). Pour rappel, les « Designated Standards » sont des normes...

Nouvelle version consolidée du RDM : substances chimiques

[2026-01-01] (Accès libre) La Commission européenne a publié la version consolidée au 1ᵉʳ janvier 2026 du règlement (UE) 2017/745 relatif aux dispositifs médicaux (RDM). Le règlement (UE) 2025/2457 du 26 novembre 2025 est à l’origine de ces modifications. Ce règlement concerne...

Cyberrésilience, où en sommes-nous ?

[2026-01-06] Le règlement (UE) 2024/2847 sur la cyberrésilience vise à renforcer la cybersécurité des produits comportant des éléments numériques. Nous avions abordé ce règlement précédemment…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

FDA : reclassification de tests en oncologie

[2026-01-26] Le 26 janvier 2026 s'est terminée la période de recueil des commentaires sur le projet de reclassification de tests moléculaires en oncologie initié par…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...