¿Qué busca?
Actualización de Keysight: Vulnerabilidad de seguridad de producto CVE-2023-1967
29 de agosto de 2023
Visión general
Keysight ha anunciado recientemente una vulnerabilidad de seguridad crítica en el software Data Analytics Web Service (N8844A), que está descatalogado. A esta vulnerabilidad se le ha asignado el identificador CVE-2023-1967. Análisis posteriores mostraron que la vulnerabilidad descrita también estaba presente en otros productos de Keysight.
Si se explota, esta vulnerabilidad podría permitir a un atacante sofisticado ejecutar código de forma remota. Keysight no es actualmente consciente de la explotación maliciosa de la vulnerabilidad y continuará monitoreando la situación.
Grupos de productos afectados
La vulnerabilidad estaba presente en uno o más productos de los siguientes grupos :
- SW de prueba 5G
- 89600 SW de análisis vectorial de señales
- Generadores de forma de onda arbitraria
- Aplicaciones para el cumplimiento de la normativa en automoción
- Controladores integrados AXIe
- BenchVue
- BERT y SW de pruebas de conformidad
- Analizadores de barrido de contornos
- Prueba de aceptación del portador SW
- Análisis de componentes SW
- Analizadores de forma de onda de corriente de dispositivos
- Analizadores de redes ENA
- Prueba inalámbrica EXM
- Aplicaciones de prueba GSM
- Comprobadores en paralelo en circuito
- Osciloscopios Infiniium
- SW de osciloscopio InfiniiVision USB y PXIe
- Analizadores lógicos
- Sistemas de prueba de placas en paralelo masivo
- Equipos de prueba RF multitransceptor
- Soluciones de transceptores vectoriales multibanda
- Multipuerto ECal SW
- Receptores de prueba EMI MXE
- Analizadores de figura de ruido
- Estudio RAN abierto
- Analizadores de modulación óptica
- Prueba de conformidad del osciloscopio SW
- Operaciones de laboratorio PathWave para conectividad
- Software de medición PathWave
- Plataforma de automatización de pruebas PathWave (TAP)
- Analizadores de redes PNA
- Precisión Fuente/Unidades de medida
- Emuladores de canal Propsim
- Controladores integrados PXIe
- Analizadores de redes PXIe
- Analizadores y generadores de señales PXIe
- Simuladores de blancos radar
- Osciloscopio de muestreo Prueba de conformidad SW
- SW de generación de señales
- Analizadores de fuentes de señal
- Analizadores de redes USB
- Prueba inalámbrica UXM 5G
- Generadores de señales VXG
- Transceptores VXT PXIe
- Aplicaciones del analizador inalámbrico WaveJudge
- Analizadores de señales de la serie X
Acción recomendada
Keysight ha desarrollado una mitigación para los productos Keysight compatibles que contienen esta vulnerabilidad.1 Recomendamos a los clientes que instalen las versiones actualizadas lo antes posible. Las versiones anteriores del software afectado pueden tener esta vulnerabilidad; recomendamos que los clientes dejen de utilizar estas versiones anteriores y las desinstalen.
Para comprobar si sus productos están afectados y obtener las últimas versiones, utilice la herramienta de búsqueda de productos:
Para obtener más información sobre esta vulnerabilidad, visite CVE-2023-1967 Preguntas más frecuentes o póngase en contacto con Keysight.
1 Keysight ha realizado esfuerzos comercialmente razonables para compilar la lista de productos afectados por esta vulnerabilidad. Keysight ofrece esta información para su comodidad y no garantiza que esté completa.
¿Necesita ayuda o tiene alguna pregunta?