Können wir Ihnen behilflich sein?
Sicherheitslücke in der Netzwerksichtbarkeit
CVE-2025-24494, CVE-2025-24521, CVE-2025-21095, CVE-2025-23416
3. März 2025 (Aktualisiert am 9. April 2025)
Überblick
Keysight wurde kürzlich auf eine Sicherheitslücke mit hohem und mehrere mit mittlerem Schweregrad aufmerksam, die die Vision Network Packet Broker-Produktfamilie betreffen. Andere Produkte sind von diesen Problemen nicht betroffen.
CVE-2025-24494 ermöglichte es einem authentifizierten Benutzer möglicherweise, beliebigen Code aus der Ferne auszuführen. Das Problem wurde in Softwareversion 6.7.0 behoben, die am 20. Oktober 2024 veröffentlicht wurde.
CVE-2025-24521 ist eine Sicherheitslücke, die es einem authentifizierten Benutzer ermöglicht, beliebige Dateien zu lesen. Das Problem wurde in Softwareversion 6.8.0 behoben, die am 17. März 2025 veröffentlicht wurde.
CVE-2025-21095 ist eine Sicherheitslücke, die es einem authentifizierten Benutzer ermöglicht, beliebige Dateien herunterzuladen. Das Problem wurde in Softwareversion 6.8.0 behoben, die am 17. März 2025 veröffentlicht wurde.
CVE-2025-23416 ist eine Sicherheitslücke, die es einem authentifizierten Benutzer ermöglicht, beliebige Dateien zu löschen. Das Problem wurde in Softwareversion 6.8.0 behoben, die am 17. März 2025 veröffentlicht wurde.
Keysight möchte dem NATO Cyber Security Centre (NCSC) für die Meldung dieser Schwachstellen danken.
Betroffene Produkte
Ixia Vision Network Packet Broker-Produktfamilie
Empfohlene Maßnahmen
Keysight empfiehlt allen Kunden, so schnell wie möglich auf die neueste Softwareversion zu aktualisieren. Ältere Versionen dieser Software können diese Sicherheitslücke aufweisen. Wir empfehlen daher, die Verwendung älterer Softwareversionen einzustellen.
Für Kunden, die weiterhin auf 6.6.1 basierende Versionen (AppStack und alle IFC-Cluster mit AppStack und/oder 7300s) ausführen müssen, wurde am 24. März 25 die Version 6.6.1.12 veröffentlicht, die alle aufgeführten CVEs behebt.
Für weitere Informationen wenden Sie sich bitte an Keysight .
1 Keysight hat wirtschaftlich angemessene Anstrengungen unternommen, um die Liste der von dieser Sicherheitslücke betroffenen Produkte zusammenzustellen. Keysight stellt diese Informationen zur Verfügung und übernimmt keine Gewähr für deren Vollständigkeit.
Sie brauchen Hilfe oder haben Fragen?