CVE-2025-1001 Vulnerability in Medixant RadiAnt DICOM Viewer Enables Threat Actors to Perform Machine-in-the-Middle AttacksĀ
ģė”ģ“ ķ루, ģ¬ģ“ė² ė°©ģ“ģė¤ģź² ģė”ģ“ ģķģ“ ė¤ź°ģµėė¤. ģ ėŖ ķ PACS DICOM ė·°ģ“ģø Medixant RadiAnt DICOM Viewerģģ ė°ź²¬ė ģė”ģ“ ģ·Øģ½ģ ģ ķ“커ė¤ģ“ źø°ź³ ģ¤ź°ģ(MitM) 공격ģ ģķķ ģ ģź² ķ©ėė¤.
GitHubė 2024ė ė§ź¹ģ§ ķ루 ķź· 115ź°ģ CVEź° ź³µź°ėģģ¼ė©°, 2024ė 3ė¶źø°ģė ģ·Øģ½ģ ģ ģ ģ©ķ ģ¬ģ“ė² ź³µź²©ģ“ 124% ģ¦ź°ķė¤ź³ ė³“ź³ ķ©ėė¤. ź·ø ź²°ź³¼, 공격 ķģ§ė„¼ 미리 ģź²¬ķė ź²ģ“ ģ ģøź³ ģ¬ģ“ė² ė³“ģ ķģ ģµģ°ģ ź³¼ģ ė” ėØģ ģģµėė¤.
ģ”°ģ§ģ ėķ ģ ģ¬ģ ģø ź³µź²©ģ ģ ė ź°ģ§ķė ¤ė©“, SOC Prime ķė«ķ¼ ģ ź³µė ģ¬ģ“ė² ė°©ģ“넼 ģķ ź“ė²ģķ ģź·øė§ ź·ģ¹ ģøķøė„¼ ķė ģ“ķ ķģ¬ ģ·Øģ½ģ ģ ģ© ķģ§ė„¼ ėŖ©ķė” ķ©ėė¤. ķģ§ ķģ ė²ķ¼ģ ķ“ė¦ķė©“ ģė ģķ ź²ģ, AI źø°ė° ķģ§ ģģ§ėģ“ė§ ė° ģøķ 리ģ ģ¤ źø°ė° ģķ ķģ§ė„¼ ģķ ģģ ķ ģ ķ ģ ķźµ°ģ ģķ“ ģ§ģėė ė§„ė½ģ“ ķė¶ķ ź“ė Ø ķģ§ ģ¤ķģ¼ė” ģ¦ģ ė릓 ė¤ģ“ķ ģ ģģµėė¤. āCVEā ķź·øź° ģė ģ°ė¦¬ģ ģź·øė§ ź·ģ¹ ė¼ģ“ėøė¬ė¦¬ė„¼ ķģøķė©“ ķģ§ źø°ė„ģ“ ģ¼ģ¼ė” ģ¶ź°ėģ“ ė¹ģ¦ėģ¤ė„¼ ģ ģ¬ģ ģ¼ė” ģķķ ģ ģė ģ§ķķė ģķģ ėģ¹ģ§ ģģ ź²ģ ėė¤.
ėŖØė ź·ģ¹ģ ģ¬ė¬ SIEM, EDR ė° Data Lake ģė£Øģ ź³¼ ķøķėė©° MITRE ATT&CK ķė ģģķ¬ ģ 매ķėģ“ ģķ ģ”°ģ¬ė„¼ ģķķź² ķ©ėė¤. ėķ ķģ§ė ģ°øź³ ģė£, 공격 ķģė¼ģø, ķøė¦¬ģģ§ ģ¶ģ² ė±ģ ķ¬ķØķ ģģøķ ė©ķė°ģ“ķ°ė” ź°ķė©ėė¤. CTI ģ°øź³ ģė£, 공격 ķģė¼ģø, ķøė¦¬ģģ§ ģ¶ģ² ė±
CVE-2025-1001 ė¶ģ
ģė¹ģė¤ģ Medixant RadiAnt DICOM Viewerģģ ģė”ģ“ ģ·Øģ½ģ ģ ė°ź²¬ķģµėė¤. ģ“ ģė”ģ“ ģ·Øģ½ģ ģ CVE-2025-1001ė” ģė³ėė©° ģ¤ź° ģ¬ź°ėģ ź²°ķØģ¼ė” CVSS ģ ģź° 5.7ģ ėė¤. CVE-2025-1001ģ 2025.1 ģ“ģ ģ ėŖØė ģ ķ ė²ģ ģ ģķ„ģ 미ģ¹ė©°, ģ ė°ģ“ķø ģė²ģ ģøģ¦ģ넼 ķģøķģ§ ėŖ»ķė ģ ė°ģ“ķø źø°ė„ģģ ė°ģķ©ėė¤. ģ“ė MitM 공격ģ¼ė” ģ ģ©ė ģ ģģ¼ė©°, 공격ģė ģ¬ģ©ģ넼 ėģģ¼ė” ģ ķ“ķ ģ ė°ģ“ķøė„¼ ė°°ķ¬ķźø° ģķ“ ģė²ģ ģėµģ ź°ė”ģ±ź³ ģ”°ģķ ģ ģģµėė¤.
ķ“ģ»¤ź° ėŖ©ķ ģģ¤ķ ģģ ėģ ź¶ķģ ķėķė©“, ģė²ė„¼ ź°ģ„ķź³ ģ ė°ģ“ķø ģ°½ģ ė“ģ©ģ ģģ ķ ģ ģģµėė¤. ģ¬ģ©ģź° ģøģ¦ģ ģ“ė¦ ė¶ģ¼ģ¹ ź²½ź³ ė„¼ 묓ģķź³ ź°ģ§ ģ ė°ģ“ķøė„¼ ķģøķė©“ 묓기ķė ķģ¼ģ ė¤ģ“ė”ėķ ģ ģģµėė¤. ģ“ ķģ¼ģ Windows ģ¹ ėøė¼ģ°ģ 넼 ķµķ“ ģ²ė¦¬ėė©° ģ¬ģ©ģź° ģėģ¼ė” ķģ¼ģ ģ¤ķķ“ģ¼ ķ©ėė¤. ź·ø ź²°ź³¼ 볓ģ ģķķøģØģ“ė ķģ¼ģ ģ ķ“ķ ź²ģ¼ė” ķģķ ź°ė„ģ±ģ“ ģģµėė¤.
ķģ¬ CVE-2025-1001ģ ģ¤ģ ģ ģ© ģ¦ź±°ė ģģ§ė§, ģ¬ģ©ģė ģµģ ė²ģ ģ¼ė” ģ ė°ģ“ķøķź±°ė ģ¦ģ ģ ė°ģ“ķøķ ģ ģė ź²½ģ° ģķģ± ģ ģ ģ©ķ“ģ¼ ķ©ėė¤. 문ģ 넼 ķ“ź²°ķģ¼ė©° ģ ķ ė²ģ v2025.1 ģ“ģģ¼ė” ģ ź·øė ģ“ėķ ź²ģ ź¶ģ„ķ©ėė¤. ģ ė°ģ“ķøė„¼ ģ¤ģ¹ķ ģ ģė ģ¬ģ©ģģź²ė ģ ģ¬ģ ģ ģ© ģė넼 ģ°ØėØķźø° ģķ“ ģė°© ģ”°ģ¹ė„¼ ģ·Øķ“ģ¼ ķ©ėė¤. ķ¹ķ, ģķģ ģ¤ģ“źø° ģķ“ ģ¬ģ©ģė ķ¹ģ ėŖ ė ¹ģ ģ¤ķķģ¬ ģ¬ģ©ķ ģ ģė ģ ė°ģ“ķøģ ėģ¤ķė ģ“넼 ė¹ķģ±ķķģ¬ ģ ė°ģ“ķø ģ ģ©ģ ė°©ģ§ķ“ģ¼ ķ©ėė¤.
źøė”ė² ģķ ģøķ , ķ¬ė¼ģ°ėģģ±, ģ ė” ķøė¬ģ¤ķø ė° AIģ źø°ė°ķ ź³µė ģ¬ģ“ė² ė°©ģ“넼 ķģ©ķØģ¼ė”ģØ, SOC Prime ķė«ķ¼ ģ”°ģ§ģ 기씓 ė° ģė”ģ“ CVE넼 ģ ģģ ģė³ķź³ ķ“ź²°ķģ¬ ģ¬ģ“ė² ė³“ģ ķģøė„¼ ģµģ ķķ ģ ģģµėė¤. Attack Detectiveģ ķµķ“ SOC Primeģ ģķ°ķė¼ģ“ģ¦ ģ¤ė¹ė SaaS ģ”°ģ§ģ ģķ ź°ģģ±ģ ź°ģ ķź³ , ģ¬ģ“ė² ė°©ģ“ģ ėøė¼ģøė ģ¤ķģ ģ ģģ ķ“ź²°ķė©°, ėź·ėŖØģ ģķ ķģ§ ė° ģ¬ė„ ė„ė „ģ ķ„ģģģ¼ ź³µź²©ģė³“ė¤ ė ė¹ ė„“ź² ėģķ ģ ģģµėė¤.