Che cosa sta cercando?
Aggiornamento Keysight: Vulnerabilità di sicurezza del prodotto CVE-2023-1967
29 agosto 2023
Panoramica
Keysight ha recentemente annunciato una vulnerabilità di sicurezza critica nel software Data Analytics Web Service (N8844A), che è stato interrotto. A questa vulnerabilità è stato assegnato l'identificativo CVE-2023-1967. Ulteriori analisi hanno mostrato che la vulnerabilità descritta era presente anche in altri prodotti Keysight.
Se sfruttata, questa vulnerabilità potrebbe consentire a un aggressore sofisticato di eseguire codice da remoto. Keysight non è attualmente a conoscenza di uno sfruttamento malevolo della vulnerabilità e continuerà a monitorare la situazione.
Gruppi di prodotti interessati
La vulnerabilità era presente in uno o più prodotti dei seguenti gruppi :
- SW di prova 5G
- 89600 SW di analisi del segnale vettoriale
- Generatori di forme d'onda arbitrarie
- Applicazioni di conformità per il settore automobilistico
- Controllori integrati AXIe
- BenchVue
- BERT e SW di test di conformità
- Analizzatori a scansione perimetrale
- Test di accettazione del vettore SW
- Analisi dei componenti SW
- Analizzatori di forme d'onda di corrente
- Analizzatori di rete ENA
- Wireless EXM
- Applicazioni di test GSM
- Tester paralleli in circuito
- Oscilloscopi Infiniium
- SW dell'oscilloscopio InfiniiVision USB e PXIe
- Analizzatori logici
- Sistemi di test per schede massicciamente parallele
- Set di test RF multi ricetrasmettitore
- Soluzioni di ricetrasmissione vettoriale multibanda
- SW ECal multiplo
- Ricevitori di test EMI MXE
- Analizzatori della figura di rumore
- Studio RAN aperto
- Analizzatori di modulazione ottica
- SW di test di conformità dell'oscilloscopio
- Operazioni di laboratorio PathWave per la connettività
- SW di misurazione PathWave
- Piattaforma di automazione dei test PathWave (TAP)
- Analizzatori di rete PNA
- Precisione Unità sorgente/misura
- Emulatori di canale Propsim
- Controllori integrati PXIe
- Analizzatori di rete PXIe
- Analizzatori e generatori di segnale PXIe
- Simulatori di bersagli radar
- Oscilloscopio di campionamento Test di conformità SW
- SW di generazione del segnale
- Analizzatori di sorgenti di segnale
- Analizzatori di rete USB
- Wireless UXM 5G
- Generatori di segnale VXG
- Ricetrasmettitori VXT PXIe
- App WaveJudge Wireless
- Analizzatori di segnale serie X
Azione raccomandata
Keysight ha sviluppato una mitigazione per i prodotti Keysight supportati che contengono questa vulnerabilità.1 Si consiglia ai clienti di installare le versioni aggiornate il prima possibile. Le versioni precedenti del software impattato potrebbero presentare questa vulnerabilità; si consiglia ai clienti di interrompere l'uso di queste versioni precedenti e di disinstallarle.
Per verificare se i vostri prodotti sono interessati e per ottenere le versioni più recenti, utilizzate il Product Lookup Tool:
Per ulteriori informazioni su questa vulnerabilità, visitare il sito CVE-2023-1967 Frequently Asked Questions o contattare Keysight.
1 Keysight ha compiuto sforzi ragionevoli dal punto di vista commerciale per compilare l'elenco dei prodotti interessati da questa vulnerabilità. Keysight offre queste informazioni per comodità e non garantisce che siano complete.
Volete aiuto o avete domande?