29 de agosto de 2023   

1. ¿Cuál es el CVE asociado a esta vulnerabilidad?
A esta vulnerabilidad se le ha asignado el CVE-2023-1967 

 

2. ¿Dónde puedo encontrar los productos afectados?
Productos afectados de Keysight: Herramienta de búsqueda de productos del aviso de seguridad CVE-2023-1967

 

3. ¿Cuál es la cadena del vector CVSS correspondiente a esta vulnerabilidad?
CVSS:3.1 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9,8 Crítico

 

4. ¿Qué ocurre si ya no utilizo el software afectado?
Es posible que algunos de los programas vulnerables se inicien al arrancar Windows. Si no tienes previsto actualizar el software vulnerable, se recomienda desinstalarlo.

 

5. ¿Es necesario ejecutar manualmente el software para que se produzca la vulnerabilidad?
Si el software se ejecuta manualmente, es posible que se produzca la vulnerabilidad; sin embargo, algunos de los programas afectados pueden ejecutarse como servicio y iniciarse automáticamente, lo que también podría dar lugar a la vulnerabilidad.

 

6. ¿Cómo se enteró Keysight de la vulnerabilidad?
Keysight fue informada de la existencia de la vulnerabilidad por la CISA, a través de la plataforma «Vulnerability Information and Coordination Environment» (VINCE), gestionada por el CERT/CC

 

7. ¿Cuál es la mejor forma de protegerse contra esta vulnerabilidad?
Te recomendamos que utilices siempre la última versión del software de Keysight.

 

8. ¿Qué debo hacer si no puedo actualizar mi software?
Puedes reducir el riesgo aplicando las prácticas de seguridad habituales en el sector:

  • Minimice la exposición a la red de todos los dispositivos y/o sistemas del sistema de control y asegúrese de que no son accesibles desde Internet.
  • Sitúe las redes de los sistemas de control y los dispositivos remotos detrás de cortafuegos y aíslelos de las redes empresariales.
  • Cuando se requiera acceso remoto, utilice métodos seguros, como redes privadas virtuales (VPN), reconociendo que las VPN pueden tener vulnerabilidades y deben actualizarse a la versión más reciente disponible. Reconozca también que una VPN es tan segura como sus dispositivos conectados.

 

9. ¿Qué debo hacer si no puedo actualizar mi software ni desconectar el dispositivo de la red?
La explotación exitosa de esta vulnerabilidad podría dar lugar a la ejecución remota de código. Si no puede actualizar su software ni desconectar el dispositivo de su red, debe colaborar con el departamento de TI de su organización para llevar a cabo un análisis de impacto y una evaluación de riesgos, así como para determinar las medidas defensivas adecuadas. Póngase en contacto con Keysight para obtener orientación técnica adicional.

 

10. ¿Hay algún coste asociado a la corrección de mis productos?
Si es usted usuario con licencia de las versiones actuales de los modelos compatibles, puede descargar e instalar una actualización de software para corregir la vulnerabilidad CVE-2023-1967 sin coste alguno utilizando la herramienta de búsqueda de productos. Si desea que Keysight realice las actualizaciones de software por usted, es posible que se apliquen tarifas. Póngase en contacto con Keysightpara solicitar un presupuesto.

 

11. ¿Qué más puedo hacer para proteger mis productos Keysight frente a amenazas de seguridad?
Keysight recomienda mantener actualizados el sistema operativo y el resto del software. Keysight también recomienda seguir las directrices del sector para proteger los ordenadores y los datos.

Si tiene más preguntas, póngase en contacto con Keysight.

 

Keysight ha realizado esfuerzos comercialmente razonables para compilar la lista de productos afectados por esta vulnerabilidad y las respuestas a estas preguntas frecuentes. Keysight ofrece esta información para su comodidad y no garantiza que esté completa.

¿Necesita ayuda o tiene alguna pregunta?