食器洗い機(Miele Professional PG 8528)の脆弱性の件

最初に見たのはスラドの記事で、その時はタイトルだけ見てふーんと思った。
全自動食器洗い機のHTTPサーバーにディレクトリトラバーサルの脆弱性

その後2chにスレが立って、
ネット接続された「食器洗い機」に致命的な脆弱性!!第三者に皿を洗われる危険性 [無断転載禁止]©2ch.net

まとめサイトに取り上げられて、
痛いニュース(ノ∀`) : ネット接続された「食器洗い機」に致命的な脆弱性!第三者に皿を洗われる危険性 - ライブドアブログ

それがはてぶされた。
はてなブックマーク - 痛いニュース(ノ∀`) : ネット接続された「食器洗い機」に致命的な脆弱性!第三者に皿を洗われる危険性 - ライブドアブログ


Miele社の製品情報を見ると実験室向けのガラス器具洗浄機(Laboratory Glassware Washer)という位置づけっぽい。
http://www.miele-pro.com/us/prof/products/14071_16161.htm
http://www.miele-pro.com/us/prof/products/14071_15848.htm


ネットワーク機能がある理由としては、製品情報ページに

Process documentation/Interfaces
4 RS 232 interfaces wtih RJ 45 plugs, 1 RS 232 interface with 9 pole SUB-D plug, 1 Ethernet network interface with RJ 45 plug for connectionto process documentation software

とあり、レポートの作成や閲覧に使うのではないかと思われる。

ちなみにRJ45のシリアルポートが4つ 、D-Sub9ピンのシリアルポートが 1つ 、RJ45のイーサネットのポートが1つ。


スラドの記事にリンクが記載されている The Register の記事はタイトルが
Dishwasher has directory traversal bug で 食器洗い機(Dishwasher) という扱いだが、他の英文記事ではウォッシャーディスインフェクター(Washer-Disinfector)と書いているものもあり、医療機器・設備のような扱いになっている。

Internet-Connected Medical Washer-Disinfector Found Vulnerable to Hacking

The Miele Professional PG 8528 appliance, which is used in medical establishments to clean and properly disinfect laboratory and surgical instruments,

Miele Professional PG 8528 washer-disinfector affected by a Web Server Directory Traversal

The Miele Professional PG 8528 is a medical equipment used to disinfect laboratory and surgical instruments.

ウォッシャーディスインフェクターとはなんぞ。
ウォッシャーディスインフェクターについて

医療器材の【洗浄→すすぎ→消毒→乾燥】の一連の工程を自動的に行う熱水消毒機であり、鋼製小物等の消毒に適している。

washer 洗うもの。disinfector 消毒するもの。そのまんまや。

食器洗い機の方がウケるのは認める。

医療現場における滅菌保証のガイドライン 2010
ググっていて見つけたもの。これは医療現場の話でラボだと違うのかもしれないが、試験結果の文書化や、日常のモニタリング結果の記録が求められているように読めた。


PG 8528, Miele, Washer
オランダの中古医療機器販売会社が売りに出している。
外科手術、麻酔、集中治療、検査室の器具、哺乳瓶、院内靴、廃棄物入れなどなど
洗浄と消毒ができるよ。今は倉庫にあるけど2016年2月まで使われていたよ。
と書いてあるように見える。



Miele社の日本法人のWebサイトがあり、業務用機器のページにラボ用洗浄機がある。
ミーレ・ジャパン | Professional

PG8528は見当たらないが、PG8536 が近しいと思われる。

プロセス・ドキュメンテーションのためのネットワーク装備