29 agosto 2023

Panoramica

Keysight ha recentemente annunciato una vulnerabilità di sicurezza critica nel software Data Analytics Web Service (N8844A), che è stato interrotto. A questa vulnerabilità è stato assegnato l'identificativo CVE-2023-1967. Ulteriori analisi hanno mostrato che la vulnerabilità descritta era presente anche in altri prodotti Keysight. 

Se sfruttata, questa vulnerabilità potrebbe consentire a un aggressore sofisticato di eseguire codice da remoto. Keysight non è attualmente a conoscenza di uno sfruttamento malevolo della vulnerabilità e continuerà a monitorare la situazione.

Gruppi di prodotti interessati

La vulnerabilità era presente in uno o più prodotti dei seguenti gruppi :

  • SW di prova 5G 
  • 89600 SW di analisi del segnale vettoriale
  • Generatori di forme d'onda arbitrarie
  • Applicazioni di conformità per il settore automobilistico
  • Controllori integrati AXIe
  • BenchVue
  • BERT e SW di test di conformità
  • Analizzatori a scansione perimetrale
  • Test di accettazione del vettore SW
  • Analisi dei componenti SW
  • Analizzatori di forme d'onda di corrente
  • Analizzatori di rete ENA
  • Wireless EXM
  • Applicazioni di test GSM
  • Tester paralleli in circuito
  • Oscilloscopi Infiniium
  • SW dell'oscilloscopio InfiniiVision USB e PXIe
  • Analizzatori logici
  • Sistemi di test per schede massicciamente parallele
  • Set di test RF multi ricetrasmettitore
  • Soluzioni di ricetrasmissione vettoriale multibanda
  • SW ECal multiplo
  • Ricevitori di test EMI MXE
  • Analizzatori della figura di rumore
  • Studio RAN aperto
  • Analizzatori di modulazione ottica
  • SW di test di conformità dell'oscilloscopio
  • Operazioni di laboratorio PathWave per la connettività
  • SW di misurazione PathWave
  • Piattaforma di automazione dei test PathWave (TAP)
  • Analizzatori di rete PNA
  • Precisione Unità sorgente/misura
  • Emulatori di canale Propsim
  • Controllori integrati PXIe
  • Analizzatori di rete PXIe
  • Analizzatori e generatori di segnale PXIe
  • Simulatori di bersagli radar
  • Oscilloscopio di campionamento Test di conformità SW
  • SW di generazione del segnale
  • Analizzatori di sorgenti di segnale
  • Analizzatori di rete USB
  • Wireless UXM 5G
  • Generatori di segnale VXG
  • Ricetrasmettitori VXT PXIe
  • App WaveJudge Wireless
  • Analizzatori di segnale serie X 

Azione raccomandata

Keysight ha sviluppato una mitigazione per i prodotti Keysight supportati che contengono questa vulnerabilità.1 Si consiglia ai clienti di installare le versioni aggiornate il prima possibile. Le versioni precedenti del software impattato potrebbero presentare questa vulnerabilità; si consiglia ai clienti di interrompere l'uso di queste versioni precedenti e di disinstallarle.

Per verificare se i vostri prodotti sono interessati e per ottenere le versioni più recenti, utilizzate il Product Lookup Tool: 

Per ulteriori informazioni su questa vulnerabilità, visitare il sito CVE-2023-1967 Frequently Asked Questions o contattare Keysight

  

1 Keysight ha compiuto sforzi ragionevoli dal punto di vista commerciale per compilare l'elenco dei prodotti interessati da questa vulnerabilità. Keysight offre queste informazioni per comodità e non garantisce che siano complete.

Volete aiuto o avete domande?