29. August 2023   

1. Welche CVE-Nummer ist mit dieser Sicherheitslücke verbunden?
Diese Sicherheitslücke wurde unter der Nummer CVE-2023-1967 registriert. 

 

2. Wo finde ich die betroffenen Produkte?
Betroffene Keysight-Produkte: Sicherheitswarnung CVE-2023-1967 – Produkt-Lookup-Tool

 

3. Wie lautet der CVSS-Vektor für diese Sicherheitslücke?
CVSS:3.1 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 Kritisch

 

4. Was passiert, wenn ich die betroffene Software nicht mehr verwende?
Manche der anfälligen Softwareprogramme starten möglicherweise beim Windows-Start. Wenn keine Aktualisierung der anfälligen Software geplant ist, wird empfohlen, diese zu deinstallieren.

 

5. Muss ich die Software manuell ausführen, um die Sicherheitslücke aufzudecken?
Wird die Software manuell ausgeführt, kann dies die Sicherheitslücke offenlegen. Allerdings kann es vorkommen, dass ein Teil der betroffenen Software als Dienst ausgeführt wird und automatisch startet, wodurch die Sicherheitslücke ebenfalls offengelegt wird.

 

6. Wie wurde Keysight auf die Sicherheitslücke aufmerksam?
Keysight wurde von CISA über die von CERT/CC betriebene Plattform Vulnerability Information and Coordination Environment (VINCE) über das Vorhandensein der Sicherheitslücke informiert.

 

7. Wie lässt sich diese Sicherheitslücke am besten beheben?
Wir empfehlen Ihnen, stets die neueste Version der Keysight-Software zu verwenden.

 

8. Was soll ich tun, wenn ich meine Software nicht aktualisieren kann?
Sie können Ihr Risiko durch die Anwendung branchenüblicher Sicherheitspraktiken reduzieren:

  • Minimieren Sie die Netzwerkbelastung für alle Geräte und/oder Systeme des Kontrollsystems und stellen Sie sicher, dass sie nicht über das Internet zugänglich sind.
  • Verlegen Sie Steuersystemnetzwerke und Remote-Geräte hinter Firewalls und isolieren Sie sie von Unternehmensnetzwerken.
  • Wenn ein Fernzugriff erforderlich ist, sollten Sie sichere Methoden wie virtuelle private Netzwerke (VPNs) verwenden, wobei VPNs Sicherheitslücken aufweisen können und auf die aktuellste verfügbare Version aktualisiert werden sollten. Außerdem ist ein VPN nur so sicher wie die damit verbundenen Geräte.

 

9. Was soll ich tun, wenn ich meine Software nicht aktualisieren und das Gerät nicht aus dem Netzwerk entfernen kann?
Die erfolgreiche Ausnutzung dieser Sicherheitslücke kann zur Ausführung von Schadcode aus der Ferne führen. Sollten Sie Ihre Software nicht aktualisieren oder das Gerät nicht aus Ihrem Netzwerk entfernen können, arbeiten Sie bitte mit Ihrer IT-Abteilung zusammen, um eine Folgenabschätzung und Risikobewertung durchzuführen und geeignete Schutzmaßnahmen festzulegen. Für weitere technische Unterstützung wenden Sie sich bitte an Keysight .

 

10. Fallen Kosten für die Nachbesserung meiner Produkte an?
Sie können ein Software-Update zur Behebung der Sicherheitslücke CVE-2023-1967 kostenlos herunterladen und installieren, sofern Sie über eine Lizenz für aktuelle Versionen unterstützter Modelle verfügen. Nutzen Sie dazu bitte das Produkt-Suchtool . Falls Sie die Software-Updates von Keysight durchführen lassen möchten, können Gebühren anfallen. Bitte kontaktieren Sie Keysight für ein Angebot.

 

11. Was kann ich sonst noch tun, um meine Keysight-Produkte vor Sicherheitsbedrohungen zu schützen?
Keysight empfiehlt, Ihr Betriebssystem und Ihre sonstige Software stets auf dem neuesten Stand zu halten. Keysight empfiehlt außerdem, die Branchenrichtlinien zum Schutz Ihrer Computer und Daten zu befolgen.

Bei weiteren Fragen wenden Sie sich bitte an Keysight.

 

Keysight hat mit wirtschaftlich vertretbarem Aufwand die Liste der von dieser Sicherheitslücke betroffenen Produkte und die Antworten auf diese häufig gestellten Fragen zusammengestellt. Keysight bietet diese Informationen zu Ihrem Nutzen an und übernimmt keine Garantie für deren Vollständigkeit.

Sie brauchen Hilfe oder haben Fragen?