C
月内に
Pulsetto Vagus Nerve Stimulatorの全バージョンにおいて、Bluetooth Low Energy (BLE) インターフェースを介…
📌 一言でいうと
Pulsetto Vagus Nerve Stimulatorの全バージョンにおいて、Bluetooth Low Energy (BLE) インターフェースを介して認証なしに隠しコマンドを送信できる脆弱性が発見されました。攻撃者がこの脆弱性を悪用すると、電気的安全メカニズムの無効化や刺激出力設定の変更などの操作が可能です。このデバイスは世界中で展開されており、特にヘルスケア分野への影響が懸念されます。
🔍該当判定
- 社内で「Pulsetto Vagus Nerve Stimulator(迷走神経刺激装置)」という製品を導入・利用している
- 社員が健康管理や治療目的で「Pulsetto」のデバイスを社内で使用している
- 社内の医療機器管理リストに「Pulsetto」という製品名が含まれている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
ベンダーから提供される最新のファームウェアアップデートを確認し、適用してください。また、信頼できないデバイスとのBLEペアリングを避けるなどの対策を検討してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Pulsetto Vagus Nerve Stimulator (CVE-2026-18844) 対応について
お疲れさまです。Pulsetto Vagus Nerve Stimulatorの脆弱性に関する情報共有です。
■ 概要
BLEインターフェースを介して、認証・暗号化なしに隠しコマンドを送信できる脆弱性が確認されました(CVSS v3: 8.1)。攻撃者がこれを悪用した場合、電気的安全装置の無効化や出力設定の変更が行われるリスクがあります。
■ 影響範囲
- 対象製品: Pulsetto Vagus Nerve Stimulator
- 対象バージョン: 全バージョン
■ 対応手順
1. 組織内で当該デバイスの使用状況を確認してください。
2. ベンダーが提供する修正済みファームウェアの有無を確認し、適用を検討してください。
■ 参考情報
- CISA ICS Medical Advisory (ICSMA-26-223-02)
対応優先度: 高
対応期限: 速やかに確認
お疲れさまです。Pulsetto Vagus Nerve Stimulatorの脆弱性に関する情報共有です。
■ 概要
BLEインターフェースを介して、認証・暗号化なしに隠しコマンドを送信できる脆弱性が確認されました(CVSS v3: 8.1)。攻撃者がこれを悪用した場合、電気的安全装置の無効化や出力設定の変更が行われるリスクがあります。
■ 影響範囲
- 対象製品: Pulsetto Vagus Nerve Stimulator
- 対象バージョン: 全バージョン
■ 対応手順
1. 組織内で当該デバイスの使用状況を確認してください。
2. ベンダーが提供する修正済みファームウェアの有無を確認し、適用を検討してください。
■ 参考情報
- CISA ICS Medical Advisory (ICSMA-26-223-02)
対応優先度: 高
対応期限: 速やかに確認
Subject: [Security Advisory] Pulsetto Vagus Nerve Stimulator (CVE-2026-18844)
Dear IT/Security Team,
We are sharing information regarding a vulnerability in the Pulsetto Vagus Nerve Stimulator.
■ Overview
A vulnerability (CVE-2026-18844, CVSS v3: 8.1) allows the transmission of undisclosed hidden commands via the Bluetooth Low Energy (BLE) interface without authentication or encryption. This could allow an attacker to disable electrical safety mechanisms or modify stimulation output settings.
■ Scope
- Affected Product: Pulsetto Vagus Nerve Stimulator
- Affected Versions: All versions
■ Action Plan
1. Identify if the affected devices are in use within your environment.
2. Check for and apply the latest firmware updates provided by the vendor.
■ Reference
- CISA ICS Medical Advisory (ICSMA-26-223-02)
Priority: High
Deadline: Immediate review
Dear IT/Security Team,
We are sharing information regarding a vulnerability in the Pulsetto Vagus Nerve Stimulator.
■ Overview
A vulnerability (CVE-2026-18844, CVSS v3: 8.1) allows the transmission of undisclosed hidden commands via the Bluetooth Low Energy (BLE) interface without authentication or encryption. This could allow an attacker to disable electrical safety mechanisms or modify stimulation output settings.
■ Scope
- Affected Product: Pulsetto Vagus Nerve Stimulator
- Affected Versions: All versions
■ Action Plan
1. Identify if the affected devices are in use within your environment.
2. Check for and apply the latest firmware updates provided by the vendor.
■ Reference
- CISA ICS Medical Advisory (ICSMA-26-223-02)
Priority: High
Deadline: Immediate review