O que você está procurando?
Atualização da Keysight: Vulnerabilidade de segurança do produto CVE-2023-1967
29 de agosto de 2023
Visão geral
A Keysight anunciou recentemente uma vulnerabilidade de segurança crítica no software Data Analytics Web Service (N8844A), que está descontinuado. A essa vulnerabilidade foi atribuído o identificador CVE-2023-1967. Análises posteriores mostraram que a vulnerabilidade descrita também estava presente em outros produtos da Keysight.
Se explorada, essa vulnerabilidade pode permitir que um invasor sofisticado execute códigos remotamente. No momento, a Keysight não está ciente da exploração maliciosa da vulnerabilidade e continuará a monitorar a situação.
Grupos de produtos afetados
A vulnerabilidade estava presente em um ou mais produtos dos seguintes grupos:
- SW de teste 5G
- 89600 SW de análise de sinais vetoriais
- Geradores de forma de onda arbitrária
- Aplicativos de conformidade automotiva
- Controladores incorporados AXIe
- Valor de bancada
- BERTs e SW de teste de conformidade
- Analisadores de varredura de limites
- Teste de aceitação da operadora SW
- Análise de componentes SW
- Analisadores de forma de onda de corrente do dispositivo
- Analisadores de rede ENA
- Teste sem fio EXM
- Aplicativos de teste GSM
- Testadores paralelos em circuito
- Osciloscópios Infiniium
- SW do osciloscópio InfiniiVision USB e PXIe
- Analisadores lógicos
- Sistemas de teste de placas maciçamente paralelas
- Conjuntos de teste de RF com vários transceptores
- Soluções de transceptores vetoriais multibanda
- ECal SW multiporta
- Receptores de teste MXE EMI
- Analisadores de figura de ruído
- Estúdio de RAN aberto
- Analisadores de modulação óptica
- Teste de conformidade do osciloscópio SW
- Operações do laboratório PathWave para conectividade
- SW de medição do PathWave
- Plataforma de automação de testes PathWave (TAP)
- Analisadores de rede PNA
- Unidades de fonte/medição de precisão
- Emuladores de canal Propsim
- Controladores incorporados PXIe
- Analisadores de rede PXIe
- Analisadores e geradores de sinais PXIe
- Simuladores de alvos de radar
- Teste de conformidade do osciloscópio de amostragem SW
- SW de geração de sinais
- Analisadores de fontes de sinal
- Analisadores de rede USB
- Teste sem fio UXM 5G
- Geradores de sinal VXG
- Transceptores VXT PXIe
- Aplicativos do analisador sem fio WaveJudge
- Analisadores de sinais da série X
Ação recomendada
A Keysight desenvolveu uma mitigação para os produtos Keysight suportados que contêm essa vulnerabilidade.1 Recomendamos que os clientes instalem as versões atualizadas o mais rápido possível. As versões mais antigas do software afetado podem ter essa vulnerabilidade; recomendamos que os clientes interrompam o uso dessas versões mais antigas e as desinstalem.
Para verificar se seus produtos foram afetados e para obter as versões mais recentes, use a Product Lookup Tool:
Para obter mais informações sobre essa vulnerabilidade, visite CVE-2023-1967 Frequently Asked Questions ou entre em contato com a Keysight.
1 A Keysight usou esforços comercialmente razoáveis para compilar a lista de produtos afetados por essa vulnerabilidade. A Keysight oferece essas informações para sua conveniência e não garante que elas estejam completas.
Deseja ajuda ou tem dúvidas?