29 de agosto de 2023   

1. Qual é o CVE associado a essa vulnerabilidade?
A essa vulnerabilidade foi atribuído o CVE-2023-1967 

 

2. Onde posso encontrar os produtos afetados?
Produtos da Keysight afetados: Alerta de Segurança CVE-2023-1967 – Ferramenta de consulta de produtos

 

3. Qual é a sequência do vetor CVSS para essa vulnerabilidade?
CVSS:3.1 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9,8 Crítico

 

4. E se eu não usar mais o software afetado?
Alguns dos softwares vulneráveis podem ser iniciados durante a inicialização do Windows. Se não houver planos de atualizar o software vulnerável, recomenda-se desinstalá-lo.

 

5. É necessário executar manualmente o software para expor a vulnerabilidade?
Se o software for executado manualmente, isso pode expor a vulnerabilidade; no entanto, alguns dos softwares afetados podem ser executados como um serviço e iniciar automaticamente, expondo assim a vulnerabilidade.

 

6. Como a Keysight tomou conhecimento da vulnerabilidade?
A Keysight foi notificada da existência da vulnerabilidade pela CISA, por meio da plataforma Vulnerability Information and Coordination Environment (VINCE), hospedada pelo CERT/CC

 

7. Qual é a melhor maneira de se proteger contra essa vulnerabilidade?
Recomendamos que você sempre utilize a versão mais recente do software da Keysight.

 

8. O que devo fazer se não conseguir atualizar meu software?
Você pode reduzir o risco adotando práticas de segurança padrão do setor:

  • Minimize a exposição à rede de todos os dispositivos e/ou sistemas do sistema de controle e garanta que eles não sejam acessíveis pela Internet.
  • Localize as redes do sistema de controle e os dispositivos remotos atrás de firewalls e isole-os das redes comerciais.
  • Quando o acesso remoto for necessário, use métodos seguros, como redes privadas virtuais (VPNs), reconhecendo que as VPNs podem ter vulnerabilidades e devem ser atualizadas para a versão mais recente disponível. Reconheça também que a VPN é tão segura quanto seus dispositivos conectados.

 

9. O que devo fazer se não conseguir atualizar meu software e não puder remover o dispositivo da rede?
A exploração bem-sucedida dessa vulnerabilidade pode levar à execução remota de código. Se você não puder atualizar seu software ou remover o dispositivo da sua rede, deve entrar em contato com o departamento de TI da sua organização para realizar uma análise de impacto, uma avaliação de riscos e determinar as medidas defensivas adequadas. Entre em contato com a Keysight para obter orientação técnica adicional.

 

10. Há algum custo para corrigir meus produtos?
Você pode baixar e instalar uma atualização de software para corrigir a vulnerabilidade CVE-2023-1967 sem nenhum custo, caso seja um usuário licenciado das versões atuais dos modelos compatíveis, utilizando a Ferramenta de Pesquisa de Produtos. Caso deseje que a Keysight realize a(s) atualização(ões) de software para você, poderão ser cobradas taxas. Entre em contato com a Keysightpara obter um orçamento.

 

11. O que mais posso fazer para proteger meus produtos da Keysight contra ameaças à segurança?
A Keysight recomenda que você mantenha seu sistema operacional e outros softwares atualizados. A Keysight também recomenda que você siga as diretrizes do setor para proteger seus computadores e dados.

Para perguntas adicionais, entre em contato com a Keysight.

 

A Keysight usou esforços comercialmente razoáveis para compilar a lista de produtos afetados por essa vulnerabilidade e as respostas a essas perguntas frequentes. A Keysight oferece essas informações para sua conveniência e não garante que elas estejam completas.

Deseja ajuda ou tem dúvidas?