Che cosa sta cercando?
Domande frequenti
Aggiornamento Keysight: Vulnerabilità di sicurezza del prodotto CVE-2023-1967
Indice dei contenuti
- Qual è il CVE associato a questa vulnerabilità?
- Dove posso trovare i prodotti colpiti?
- Qual è la stringa del vettore CVSS per questa vulnerabilità?
- Cosa succede se non utilizzo più il software impattato?
- È necessario eseguire manualmente il software per esporre la vulnerabilità?
- Come Keysight è venuta a conoscenza della vulnerabilità?
- Qual è il modo migliore per proteggersi da questa vulnerabilità?
- Cosa devo fare se non posso aggiornare il mio software?
- Cosa devo fare se non posso aggiornare il software e non posso rimuovere il dispositivo dalla rete?
- La bonifica dei miei prodotti ha un costo?
- Cos'altro posso fare per proteggere i miei prodotti Keysight dalle minacce alla sicurezza?
1. Qual è il codice CVE associato a questa vulnerabilità?
A questa vulnerabilità è stato assegnato il codice CVE-2023-1967
2. Dove posso trovare i prodotti interessati?
Prodotti Keysight interessati: Avviso di sicurezza CVE-2023-1967 - Strumento di ricerca dei prodotti
3. Qual è la stringa del vettore CVSS relativa a questa vulnerabilità?
CVSS:3.1 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9,8 Critica
4. Cosa succede se non utilizzo più il software interessato?
Alcuni dei software vulnerabili potrebbero avviarsi all'avvio di Windows. Se non si intende aggiornare il software vulnerabile, si consiglia di disinstallarlo.
5. Devo eseguire manualmente il software per far emergere la vulnerabilità?
Se il software viene eseguito manualmente, la vulnerabilità potrebbe emergere; tuttavia, alcuni dei software interessati potrebbero essere in esecuzione come servizio e avviarsi automaticamente, rendendo così visibile la vulnerabilità.
6. Come è venuta a conoscenza della vulnerabilità Keysight?
Keysight è stata informata della presenza della vulnerabilità dalla CISA, tramite la piattaforma Vulnerability Information and Coordination Environment (VINCE) gestita dal CERT/CC
7. Qual è il modo migliore per proteggersi da questa vulnerabilità?
Si consiglia di utilizzare sempre l'ultima versione del software Keysight.
8. Cosa devo fare se non riesco ad aggiornare il mio software?
È possibile ridurre il rischio adottando le pratiche di sicurezza standard del settore:
- Ridurre al minimo l'esposizione alla rete di tutti i dispositivi e/o sistemi del sistema di controllo e garantire che non siano accessibili da Internet.
- Individuare le reti del sistema di controllo e i dispositivi remoti dietro i firewall e isolarli dalle reti aziendali.
- Quando è necessario l'accesso remoto, utilizzare metodi sicuri, come le reti private virtuali (VPN), riconoscendo che le VPN possono presentare vulnerabilità e devono essere aggiornate alla versione più recente disponibile. Inoltre, la VPN è sicura quanto i dispositivi ad essa collegati.
9. Cosa devo fare se non riesco ad aggiornare il software né a rimuovere il dispositivo dalla rete?
Lo sfruttamento riuscito di questa vulnerabilità potrebbe portare all’esecuzione di codice da remoto. Se non è possibile aggiornare il software o rimuovere il dispositivo dalla rete, è necessario collaborare con il reparto IT della propria organizzazione per condurre un’analisi dell’impatto, una valutazione dei rischi e determinare le misure difensive appropriate. Si prega di contattare Keysight per ulteriori indicazioni tecniche.
10. È previsto un costo per la correzione dei miei prodotti?
Se sei un utente con licenza delle versioni attuali dei modelli supportati, puoi scaricare e installare gratuitamente un aggiornamento software per correggere la vulnerabilità CVE-2023-1967 utilizzando lo strumento di ricerca prodotti (Product Look Up Tool). Se desideri che sia Keysight a eseguire gli aggiornamenti software per tuo conto, potrebbero essere applicati dei costi. Contatta Keysightper richiedere un preventivo.
11. Cos’altro posso fare per proteggere i miei prodotti Keysight dalle minacce alla sicurezza?
Keysight consiglia di mantenere aggiornati il sistema operativo e gli altri software. Keysight raccomanda inoltre di seguire le linee guida del settore per proteggere i computer e i dati.
Per ulteriori domande, contattare Keysight.
Keysight ha compiuto sforzi ragionevoli dal punto di vista commerciale per compilare l'elenco dei prodotti interessati da questa vulnerabilità e le risposte a queste domande frequenti. Keysight offre queste informazioni per comodità e non garantisce che siano complete.
Volete aiuto o avete domande?