29 août 2023

Vue d'ensemble

Keysight a récemment annoncé une vulnérabilité de sécurité critique dans le logiciel Data Analytics Web Service (N8844A), qui n'est plus utilisé. L'identifiant CVE-2023-1967 a été attribué à cette vulnérabilité. Une analyse plus approfondie a montré que la vulnérabilité décrite était également présente dans d'autres produits Keysight. 

Si elle est exploitée, cette vulnérabilité pourrait permettre à un attaquant sophistiqué d'exécuter du code à distance. Keysight n'a actuellement pas connaissance d'une exploitation malveillante de cette vulnérabilité et continuera à surveiller la situation.

Groupes de produits concernés

La vulnérabilité était présente dans un ou plusieurs produits des groupes suivants :

  • Logiciel de test 5G 
  • 89600 Logiciel d'analyse de signaux vectoriels
  • Générateurs de formes d'ondes arbitraires
  • Applications de conformité pour l'automobile
  • Contrôleurs embarqués AXIe
  • BenchVue
  • BERT et test de conformité SW
  • Analyseurs à balayage de frontière
  • Test d'acceptation du transporteur SW
  • Analyse des composants SW
  • Analyseurs de forme d'onde de courant
  • Analyseurs de réseau ENA
  • Test sans fil EXM
  • Applications de test GSM
  • Testeurs parallèles en circuit
  • Oscilloscopes Infiniium
  • InfiniiVision USB et PXIe Oscilloscope SW
  • Analyseurs logiques
  • Systèmes de test de cartes massivement parallèles
  • Bancs d'essai RF multi-émetteurs
  • Solutions d'émetteurs-récepteurs vectoriels multibandes
  • Multiport ECal SW
  • Récepteurs de test EMI MXE
  • Analyseurs de la figure de bruit
  • Open RAN Studio
  • Analyseurs de modulation optique
  • Test de conformité de l'oscilloscope SW
  • PathWave Lab Operations pour la connectivité
  • Mesure de l'onde de cheminement SW
  • Plate-forme d'automatisation des tests PathWave (TAP)
  • Analyseurs de réseau PNA
  • Précision Source/Mesure Unités
  • Emulateurs de canaux Propsim
  • Contrôleurs embarqués PXIe
  • Analyseurs de réseau PXIe
  • Analyseurs et générateurs de signaux PXIe
  • Simulateurs de cibles radar
  • Test de conformité de l'oscilloscope d'échantillonnage SW
  • Génération de signaux SW
  • Analyseurs de sources de signaux
  • Analyseurs de réseau USB
  • Test sans fil UXM 5G
  • Générateurs de signaux VXG
  • Émetteurs-récepteurs VXT PXIe
  • WaveJudge Wireless Analyzer Apps
  • Analyseurs de signaux de la série X 

Mesures recommandées

Keysight a développé une solution d'atténuation pour les produits Keysight pris en charge qui contiennent cette vulnérabilité.1 Nous recommandons aux clients d'installer les versions mises à jour dès que possible. Les anciennes versions des logiciels concernés peuvent présenter cette vulnérabilité ; nous recommandons aux clients de cesser d'utiliser ces anciennes versions et de les désinstaller.

Pour vérifier si vos produits sont concernés et obtenir les dernières versions, utilisez l'outil de recherche de produits : 

Pour plus d'informations sur cette vulnérabilité, consultez la Foire aux questions CVE-2023-1967 ou contactez Keysight

  

1 Keysight a déployé des efforts commercialement raisonnables pour compiler la liste des produits affectés par cette vulnérabilité. Keysight propose ces informations pour votre commodité et ne garantit pas qu'elles sont complètes.

Vous avez besoin d'aide ou vous avez des questions ?