29 de agosto de 2023

Visión general

Keysight ha anunciado recientemente una vulnerabilidad de seguridad crítica en el software Data Analytics Web Service (N8844A), que está descatalogado. A esta vulnerabilidad se le ha asignado el identificador CVE-2023-1967. Análisis posteriores mostraron que la vulnerabilidad descrita también estaba presente en otros productos de Keysight. 

Si se explota, esta vulnerabilidad podría permitir a un atacante sofisticado ejecutar código de forma remota. Keysight no es actualmente consciente de la explotación maliciosa de la vulnerabilidad y continuará monitoreando la situación.

Grupos de productos afectados

La vulnerabilidad estaba presente en uno o más productos de los siguientes grupos :

  • SW de prueba 5G 
  • 89600 SW de análisis vectorial de señales
  • Generadores de forma de onda arbitraria
  • Aplicaciones para el cumplimiento de la normativa en automoción
  • Controladores integrados AXIe
  • BenchVue
  • BERT y SW de pruebas de conformidad
  • Analizadores de barrido de contornos
  • Prueba de aceptación del portador SW
  • Análisis de componentes SW
  • Analizadores de forma de onda de corriente de dispositivos
  • Analizadores de redes ENA
  • Prueba inalámbrica EXM
  • Aplicaciones de prueba GSM
  • Comprobadores en paralelo en circuito
  • Osciloscopios Infiniium
  • SW de osciloscopio InfiniiVision USB y PXIe
  • Analizadores lógicos
  • Sistemas de prueba de placas en paralelo masivo
  • Equipos de prueba RF multitransceptor
  • Soluciones de transceptores vectoriales multibanda
  • Multipuerto ECal SW
  • Receptores de prueba EMI MXE
  • Analizadores de figura de ruido
  • Estudio RAN abierto
  • Analizadores de modulación óptica
  • Prueba de conformidad del osciloscopio SW
  • Operaciones de laboratorio PathWave para conectividad
  • Software de medición PathWave
  • Plataforma de automatización de pruebas PathWave (TAP)
  • Analizadores de redes PNA
  • Precisión Fuente/Unidades de medida
  • Emuladores de canal Propsim
  • Controladores integrados PXIe
  • Analizadores de redes PXIe
  • Analizadores y generadores de señales PXIe
  • Simuladores de blancos radar
  • Osciloscopio de muestreo Prueba de conformidad SW
  • SW de generación de señales
  • Analizadores de fuentes de señal
  • Analizadores de redes USB
  • Prueba inalámbrica UXM 5G
  • Generadores de señales VXG
  • Transceptores VXT PXIe
  • Aplicaciones del analizador inalámbrico WaveJudge
  • Analizadores de señales de la serie X 

Acción recomendada

Keysight ha desarrollado una mitigación para los productos Keysight compatibles que contienen esta vulnerabilidad.1 Recomendamos a los clientes que instalen las versiones actualizadas lo antes posible. Las versiones anteriores del software afectado pueden tener esta vulnerabilidad; recomendamos que los clientes dejen de utilizar estas versiones anteriores y las desinstalen.

Para comprobar si sus productos están afectados y obtener las últimas versiones, utilice la herramienta de búsqueda de productos: 

Para obtener más información sobre esta vulnerabilidad, visite CVE-2023-1967 Preguntas más frecuentes o póngase en contacto con Keysight

  

1 Keysight ha realizado esfuerzos comercialmente razonables para compilar la lista de productos afectados por esta vulnerabilidad. Keysight ofrece esta información para su comodidad y no garantiza que esté completa.

¿Necesita ayuda o tiene alguna pregunta?