29 de agosto de 2023

Visão geral

A Keysight anunciou recentemente uma vulnerabilidade de segurança crítica no software Data Analytics Web Service (N8844A), que está descontinuado. A essa vulnerabilidade foi atribuído o identificador CVE-2023-1967. Análises posteriores mostraram que a vulnerabilidade descrita também estava presente em outros produtos da Keysight. 

Se explorada, essa vulnerabilidade pode permitir que um invasor sofisticado execute códigos remotamente. No momento, a Keysight não está ciente da exploração maliciosa da vulnerabilidade e continuará a monitorar a situação.

Grupos de produtos afetados

A vulnerabilidade estava presente em um ou mais produtos dos seguintes grupos:

  • SW de teste 5G 
  • 89600 SW de análise de sinais vetoriais
  • Geradores de forma de onda arbitrária
  • Aplicativos de conformidade automotiva
  • Controladores incorporados AXIe
  • Valor de bancada
  • BERTs e SW de teste de conformidade
  • Analisadores de varredura de limites
  • Teste de aceitação da operadora SW
  • Análise de componentes SW
  • Analisadores de forma de onda de corrente do dispositivo
  • Analisadores de rede ENA
  • Teste sem fio EXM
  • Aplicativos de teste GSM
  • Testadores paralelos em circuito
  • Osciloscópios Infiniium
  • SW do osciloscópio InfiniiVision USB e PXIe
  • Analisadores lógicos
  • Sistemas de teste de placas maciçamente paralelas
  • Conjuntos de teste de RF com vários transceptores
  • Soluções de transceptores vetoriais multibanda
  • ECal SW multiporta
  • Receptores de teste MXE EMI
  • Analisadores de figura de ruído
  • Estúdio de RAN aberto
  • Analisadores de modulação óptica
  • Teste de conformidade do osciloscópio SW
  • Operações do laboratório PathWave para conectividade
  • SW de medição do PathWave
  • Plataforma de automação de testes PathWave (TAP)
  • Analisadores de rede PNA
  • Unidades de fonte/medição de precisão
  • Emuladores de canal Propsim
  • Controladores incorporados PXIe
  • Analisadores de rede PXIe
  • Analisadores e geradores de sinais PXIe
  • Simuladores de alvos de radar
  • Teste de conformidade do osciloscópio de amostragem SW
  • SW de geração de sinais
  • Analisadores de fontes de sinal
  • Analisadores de rede USB
  • Teste sem fio UXM 5G
  • Geradores de sinal VXG
  • Transceptores VXT PXIe
  • Aplicativos do analisador sem fio WaveJudge
  • Analisadores de sinais da série X 

Ação recomendada

A Keysight desenvolveu uma mitigação para os produtos Keysight suportados que contêm essa vulnerabilidade.1 Recomendamos que os clientes instalem as versões atualizadas o mais rápido possível. As versões mais antigas do software afetado podem ter essa vulnerabilidade; recomendamos que os clientes interrompam o uso dessas versões mais antigas e as desinstalem.

Para verificar se seus produtos foram afetados e para obter as versões mais recentes, use a Product Lookup Tool: 

Para obter mais informações sobre essa vulnerabilidade, visite CVE-2023-1967 Frequently Asked Questions ou entre em contato com a Keysight

  

1 A Keysight usou esforços comercialmente razoáveis para compilar a lista de produtos afetados por essa vulnerabilidade. A Keysight oferece essas informações para sua conveniência e não garante que elas estejam completas.

Deseja ajuda ou tem dúvidas?