главное в кибербезопасности Читать в канале
Уязвимости 12 августа 2026 2 мин

Уязвимости в Mira Hormone Monitor позволяют получить доступ к данным здоровья и аккаунтам

Обновление приложения Mira и прошивки устраняет критические уязвимости

Уязвимости в системе мониторинга гормонального фона Mira позволяют злоумышленникам получить доступ к конфиденциальным данным здоровья пользователей и их учетным записям. Эксплуатация этих уязвимостей может привести к несанкционированному доступу к профилям здоровья, внесению изменений в медицинскую информацию, отказу в обслуживании, раскрытию токенов сеанса и полному контролю над аккаунтами пользователей. Уязвимости затрагивают прошивку Mira Hormone Monitor версии 1.7.1.47 и приложение Mira Android версии 4.5.15.4. Обнаруженные проблемы включают отсутствие аутентификации для критических функций (CVE-2026-66875, CVE-2026-66098), обход аутентификации путем спуфинга (CVE-2026-67558), использование жестко закодированных учетных данных (CVE-2026-67568), слабую аутентификацию (CVE-2026-68067), некорректное ограничение попыток аутентификации (CVE-2026-66340), зависимость от недоверенных входных данных при принятии решений безопасности (CVE-2026-64934) и использование метода GET для запросов с конфиденциальными строками запроса (CVE-2026-66832).

Mira Hormone Monitor и приложение Mira Android собирают и обрабатывают данные о здоровье

Mira Hormone Monitor — это устройство, предназначенное для отслеживания гормонального фона, используемое для мониторинга фертильности и овуляции. Приложение Mira Android служит компаньоном для устройства, позволяя пользователям просматривать и управлять собранными данными. Продукт разработан компанией Quanovate Tech Inc., работающей под брендом Mira / Mira Care. Устройство и приложение широко используются по всему миру, особенно в секторе здравоохранения и общественного здравоохранения. Уязвимости, обнаруженные в прошивке устройства (v1.7.1.47) и мобильном приложении (v4.5.15.4), представляют серьезную угрозу для конфиденциальности и безопасности пользовательских данных.

Обновление приложения до v4.5.18 и прошивки до v01.07.01.53 устраняет риски

Уязвимости затрагивают прошивку Mira Monitor Firmware версии 1.7.1.47 и приложение Mira Android версии 4.5.15.4. Компания Quanovate Tech Inc. выпустила обновления для устранения этих проблем. Пользователям рекомендуется обновить приложение Mira до последней версии: iOS v3.5.18 или Android v4.5.18. Обновление прошивки до версии v01.07.01.53 происходит автоматически через приложение при подключении устройства. После установки обновлений никаких дополнительных действий не требуется. Уязвимости, связанные с Bluetooth-соединением, такие как возможность перепривязки устройства к учетной записи злоумышленника (CVE-2026-66875) и отказ в обслуживании (CVE-2026-66098), требуют обновления приложения и прошивки. Проблемы с аутентификацией в облачном API, включая возможность получения токенов сеанса (CVE-2026-68067) и брутфорс-атаки (CVE-2026-66340), также решаются данным обновлением. Уязвимость, связанная с передачей токенов сеанса через URL в WebView (CVE-2026-66832), также устранена.

Обновите приложение и прошивку Mira

Пользователям Mira Hormone Monitor и приложения Mira Android необходимо обновить мобильное приложение до последней доступной версии: iOS v3.5.18 или Android v4.5.18. Обновление прошивки устройства до версии v01.07.01.53 произойдет автоматически при подключении устройства к обновленному приложению. Производитель Quanovate Tech Inc. (Mira / Mira Care) рекомендует выполнить эти шаги для защиты данных здоровья и учетных записей от несанкционированного доступа и модификации. Рекомендуется минимизировать сетевое воздействие для всех устройств управления и размещать их за межсетевыми экранами. При необходимости удаленного доступа следует использовать более безопасные методы, такие как виртуальные частные сети (VPN).

Опубликовано в канале 12 августа, 08:01

Каждый материал сайта выходит в канале в тот же момент.

Источник: CISA