研華科技|Hospital Queuing Management - 存在2個漏洞

研華科技(Advantech)Hospital Queuing Management(HQM)系統被揭露存在兩項嚴重漏洞,分別為 CVE-2026-14161(CVSS 7.5)與 CVE-2026-14162(CVSS 9.8)。未經身分鑑別的遠端攻擊者可透過特定 URL 取得 API 文件,甚至新增網站管理員帳號並獲取機敏資訊。此漏洞影響 HQM ISO 1.2.13 以前版本,建議立即更新至 1.2.13 含以上版本或更新 QueueHttp.dll 至 1.2.12.7 含以上版本以修復風險。

事件說明

台灣漏洞揭露平台(TVN)於 2026 年 6 月 30 日發布 TVN-202606007 公告,指出研華科技(Advantech)Hospital Queuing Management(HQM)系統存在兩項高危漏洞。其中 CVE-2026-14161 被評定為 CVSS 7.5(High),屬於敏感資料外洩(Sensitive Data Exposure)類型;CVE-2026-14162 則被評定為 CVSS 9.8(Critical),屬於缺少驗證(Missing Authentication)類型,為極度嚴重之資安威脅。這兩項漏洞均允許未經身分鑑別的遠端攻擊者直接透過網路進行攻擊,無需任何登入憑證即可利用。

根據公告內容,攻擊者可透過訪問特定 URL 取得 API 文件,進而利用 API 取得機敏資訊或新增網站管理員帳號。此問題影響所有 HQM ISO 1.2.13(不含)以前之版本,若未及時修復,將導致醫院排隊管理系統面臨全面性之資安風險,可能影響患者隱私與系統完整性。

技術分析

CVE-2026-14161 之技術核心在於 API 文件之未受保護存取。攻擊者無需透過任何身分驗證機制,即可直接訪問特定 URL 取得 API 文件。此類漏洞通常源於開發階段未正確設定 Web 伺服器之目錄存取權限,或 API 端點未實施適當的驗證邏輯。一旦攻擊者取得 API 文件,即可了解系統內部架構、參數定義及功能接口,為後續攻擊提供關鍵資訊。

CVE-2026-14162 則屬於更嚴重之缺少驗證漏洞。攻擊者可利用已取得的 API 文件,直接呼叫 API 端點以取得機敏資訊(如患者個人資料、排隊紀錄等),甚至可透過 API 新增網站管理員帳號。此漏洞之 CVSS 評分為 9.8,顯示其具有極高之攻擊可行性與破壞性。根據 CVSS 3.1 評估標準,此漏洞之攻擊路徑為網路(AV:N)、攻擊複雜度低(AC:L)、無需權限(PR:N)、無需使用者互動(UI:N),且影響範圍為完整(S:U),導致机密性(C:H)、完整性(I:H)與可用性(A:H)皆受嚴重損害。

從技術層面來看,這兩項漏洞顯示 HQM 系統在 API 安全設計上存在重大缺失。未實施身分鑑別機制、未對 API 端點進行權限控制,以及未對敏感資料進行適當加密,均為導致此類漏洞之根本原因。攻擊者可透過自動化腳本反覆呼叫 API,快速取得大量機敏資訊或建立多個管理員帳號,對醫院資訊系統造成毀滅性影響。

影響範圍

此漏洞影響所有使用 HQM ISO 1.2.13(不含)以前版本之研華科技 Hospital Queuing Management 系統。根據產品規格,HQM 系統支援 Windows 與 Android 作業系統,主要應用於醫院門診排隊標誌解決方案,並與 WISE-PaaS/SignageCMS 多媒體播放器管理軟體整合。由於此系統直接處理患者排隊資訊,若遭攻擊者利用,將導致大量患者隱私資料外洩,嚴重影響醫院之服務品質與患者信任。

此外,由於 CVE-2026-14162 允許攻擊者新增網站管理員帳號,攻擊者可完全控制整個排隊管理系統,包括修改排隊規則、刪除排隊紀錄、竄改系統設定等。此類攻擊可能導致醫院運作混亂,甚至影響緊急醫療服務之正常進行。若攻擊者進一步利用管理員權限入侵其他醫院系統,將造成更大範圍之資安災難。

從產業層面來看,此漏洞影響所有採用研華科技排隊顯示終端之醫療機構,包括大型醫院、診所與醫療中心。由於醫院排隊系統通常與其他醫療資訊系統(如電子病歷、影像儲存系統)相連,漏洞可能成為攻擊者入侵整個醫院資訊網路之跳板,導致更廣泛之資安風險。

防護建議

針對此漏洞,研華科技已提供明確之修復方案。建議所有用戶立即將 HQM ISO 更新至 1.2.13(含)以後版本,或將 QueueHttp.dll 更新至 1.2.12.7(含)以後版本。此更新版本已修復相關漏洞,並實施適當的身分鑑別機制與 API 權限控制,可有效防止未經授權之攻擊。

除版本更新外,醫療機構應採取以下額外防護措施:首先,實施網路分段策略,將排隊管理系統置於獨立之網路區域,限制其與其他關鍵系統之直接連接;其次,部署 API 安全監控工具,即時偵測異常之 API 呼叫行為;第三,對所有敏感資料實施端到端加密,確保資料在傳輸與儲存過程中之安全性;第四,定期進行漏洞掃描與滲透測試,主動發現並修復潛在之資安風險;最後,建立應變機制,一旦發現異常攻擊行為,能迅速隔離系統並啟動修復程序。

此外,醫療機構應加強員工之資安教育訓練,使其了解此類漏洞之風險與防護方法,並建立定期審查機制,確保所有系統均符合最新之資安標準。對於無法立即更新之系統,應實施臨時性防護措施,如關閉非必要之 API 端點、限制網路存取權限等,以降低被攻擊之風險。

5步驟修補清單

  • 步驟一:立即確認當前 HQM ISO 版本,若為 1.2.13(不含)以前版本,則準備更新至 1.2.13(含)以後版本。
  • 步驟二:若無法立即更新 HQM ISO,則下載並安裝 QueueHttp.dll 1.2.12.7(含)以後版本,以修復相關漏洞。
  • 步驟三:更新完成後,重新啟動 HQM 系統,並驗證 API 端點是否已實施正確的身分鑑別機制。
  • 步驟四:部署 API 安全監控工具,持續監控異常之 API 呼叫行為,確保系統安全性。
  • 步驟五:定期進行漏洞掃描與滲透測試,主動發現並修復潛在之資安風險,確保系統符合最新資安標準。

參考資料

  • 研華科技|Hospital Queuing Management - 存在2個漏洞-TWCERT
  • Queuing Display Terminal - 研華 - Advantech

更多資安新聞