29. August 2023

Überblick

Keysight hat kürzlich eine kritische Sicherheitslücke in der Data Analytics Web Service Software (N8844A) bekannt gegeben, die nicht mehr weiterentwickelt wird. Dieser Sicherheitslücke wurde die Kennung CVE-2023-1967 zugewiesen. Weitere Analysen ergaben, dass die beschriebene Schwachstelle auch in anderen Keysight-Produkten vorhanden ist. 

Wenn diese Schwachstelle ausgenutzt wird, könnte ein raffinierter Angreifer in der Lage sein, Code aus der Ferne auszuführen. Keysight hat derzeit keine Kenntnis von einer böswilligen Ausnutzung der Schwachstelle und wird die Situation weiter beobachten.

Betroffene Produktgruppen

Die Schwachstelle war in einem oder mehreren Produkten der folgenden Gruppen vorhanden:

  • 5G Test SW 
  • 89600 Vektorsignalanalyse SW
  • Arbiträre Wellenformgeneratoren
  • Apps zur Einhaltung von Vorschriften im Automobilbereich
  • AXIe-Embedded-Controller
  • BenchVue
  • BERTs und Konformitätstest-SW
  • Boundary Scan-Analysatoren
  • Trägerakzeptanztest SW
  • Komponentenanalyse SW
  • Gerätestrom-Wellenform-Analysatoren
  • ENA Netzwerk-Analysatoren
  • EXM Wireless Test
  • GSM-Testanwendungen
  • In-Circuit-Parallel-Tester
  • Infiniium Oszilloskope
  • InfiniiVision USB und PXIe Oszilloskop SW
  • Logik-Analysatoren
  • Massiv parallele Board-Testsysteme
  • Multi-Transceiver RF-Testgeräte
  • Multi-Band-Vektor-Transceiver-Lösungen
  • Multiport ECal SW
  • MXE EMI-Test-Empfänger
  • Rauschzahl-Analysatoren
  • RAN-Studio öffnen
  • Optische Modulations-Analysatoren
  • Oszilloskop Konformitätstest SW
  • PathWave Laborbetrieb für Konnektivität
  • PathWave Messung SW
  • PathWave Testautomatisierungsplattform (TAP)
  • PNA-Netzwerk-Analysatoren
  • Präzision Quelle/Messeinheiten
  • Propsim-Kanal-Emulatoren
  • Eingebettete PXIe-Steuerungen
  • PXIe-Netzwerk-Analysatoren
  • PXIe-Signalanalysatoren und -Generatoren
  • Radar-Ziel-Simulatoren
  • Abtastoszilloskop Konformitätstest SW
  • Signalerzeugung SW
  • Signalquellen-Analysatoren
  • USB-Netzwerk-Analysatoren
  • UXM 5G Wireless Test
  • VXG-Signalgeneratoren
  • VXT PXIe-Transceiver
  • WaveJudge Wireless Analyzer Anwendungen
  • Signalanalysatoren der X-Serie 

Empfohlene Maßnahmen

Keysight hat eine Entschärfung für unterstützte Keysight-Produkte entwickelt, die diese Sicherheitslücke enthalten.1 Wir empfehlen unseren Kunden, die aktualisierten Versionen so bald wie möglich zu installieren. Ältere Versionen der betroffenen Software können diese Schwachstelle aufweisen; wir empfehlen unseren Kunden, die Verwendung dieser älteren Versionen einzustellen und sie zu deinstallieren.

Um zu überprüfen, ob Ihre Produkte betroffen sind, und um die neuesten Versionen zu erhalten, verwenden Sie das Product Lookup Tool: 

Weitere Informationen zu dieser Sicherheitslücke finden Sie unter CVE-2023-1967 Frequently Asked Questions oder wenden Sie sich an Keysight

  

1 Keysight hat mit wirtschaftlich vertretbarem Aufwand eine Liste der von dieser Sicherheitslücke betroffenen Produkte zusammengestellt. Keysight bietet diese Informationen zu Ihrem Nutzen an und übernimmt keine Garantie für deren Vollständigkeit.

Sie brauchen Hilfe oder haben Fragen?