21. Juli 2026

Überblick

Keysight wurde kürzlich auf eine kritische ( CVE-2026-49435 ) und zwei schwerwiegende ( CVE-2017-20242 , CVE-2017-20241 ) Sicherheitslücken in der IxChariot-Produktcodebasis aufmerksam.

Die Schwachstellen ermöglichen potenziell die vollständige Kompromittierung des Zielsystems durch Ausführung beliebigen Codes, ohne dass eine Benutzerinteraktion oder entsprechende Berechtigungen erforderlich sind.

Wenn diese Schwachstelle ausgenutzt wird, könnte ein raffinierter Angreifer in der Lage sein, Code aus der Ferne auszuführen. Keysight hat derzeit keine Kenntnis von einer böswilligen Ausnutzung der Schwachstelle und wird die Situation weiter beobachten.

Diese Probleme wurden Keysight von der Agence nationale de la sécurité des systèmes d'information (ANSSI) mitgeteilt, die sie im Namen von Sébastien Charbonnier meldete. Keysight möchte Sébastien Charbonnier und ANSSI für ihre Unterstützung danken.

Die vom Forscher gemeldeten Probleme CVE-2017-20242 und CVE-2017-20241 wurden von Keysight bereits 2017 im Rahmen der regulären Produktwartung behoben. Damals wurden sie als Funktionsfehler und nicht als Sicherheitslücken eingestuft.

 

Betroffene Produkte und Abhilfemaßnahmen

Wir haben das gesamte Keysight-Produktportfolio, das zum jetzigen Zeitpunkt verfügbar ist, geprüft und festgestellt, dass neben IxChariot auch Hawkeye und einige Netzwerk-Probe-Produkte von CVE- 2026-49435 betroffen sind.

Einzelheiten und geeignete Informationen zu Minderungsmaßnahmen finden Sie weiter unten:

SchwachstelleProduktMilderung
CVE-2017-20242 &
CVE-2017-20241
IxChariot Endpoint-Versionen
älter als 9.5.102
IxChariot Endpoint Version 9.5.102
(Veröffentlicht am 11. August 2017 als Fehlerbehebung)
CVE-2026-49435IxChariot Endpoint-Versionen
älter als 10.0.254
IxChariot Endpoint Version 10.0.254 (veröffentlicht am 30. April 2026)
Hawkeye-Versionen älter
als 6.0.7
Hawkeye Version 6.0.7 (veröffentlicht am 26. Juni 2026)
IxProbe/IxTap/IxByPass-Versionen
älter als 3.13.0
IxProbe/IxTap/IxByPass Version 3.13.0 (veröffentlicht am 26. Juni 2026)

 

Empfohlene Maßnahmen

Keysight empfiehlt allen Kunden, so schnell wie möglich auf die neueste Softwareversion zu aktualisieren. Ältere Softwareversionen können diese Sicherheitslücken aufweisen; wir raten Kunden daher dringend, die Verwendung älterer Softwareversionen einzustellen.

Generell empfiehlt Keysight seinen Kunden, stets die branchenüblichen Best Practices im Bereich Cybersicherheit zu befolgen und ihre Software immer auf die neuesten verfügbaren Versionen zu aktualisieren, um sich vor etwaigen Schwachstellen und Bedrohungen zu schützen.

Bei weiteren Fragen wenden Sie sich bitte an Keysight

1 Keysight hat im Rahmen des wirtschaftlich Zumutbaren Anstrengungen unternommen, um die Liste der von der IxChariot- Sicherheitslücke betroffenen Produkte zusammenzustellen. Keysight stellt Ihnen diese Informationen lediglich zur Verfügung und übernimmt keine Gewähr für deren Vollständigkeit.

Sie brauchen Hilfe oder haben Fragen?