2023年8月29日

概要

キーサイトは最近、製造中止となったData Analytics Web Service Software (N8844A) における重大なセキュリティ脆弱性を発表しました。 この脆弱性には、識別子CVE-2023-1967が割り当てられています。さらなる分析により、記述された脆弱性は他のキーサイト製品にも存在することが示されました。 

悪用された場合、この脆弱性により、高度な攻撃者がリモートでコードを実行する可能性があります。キーサイトは現在、この脆弱性の悪意ある悪用を認識しておらず、引き続き状況を監視します。

影響を受ける製品グループ

この脆弱性は、以下のグループの1つ以上の製品に存在していました。

  • 5G Test SW 
  • 89600 ベクトル信号解析ソフトウェア
  • 任意波形ジェネレータ
  • 車載コンプライアンスアプリ
  • AXIe組み込みコントローラ
  • BenchVue
  • BERTおよびコンプライアンス・テストSW
  • バウンダリスキャンアナライザ
  • キャリア受入試験SW
  • コンポーネント解析SW
  • デバイス電流波形アナライザ
  • ENAネットワークアナライザ
  • EXMワイヤレス・テスト
  • GSM Test Apps
  • インサーキット並列テスター
  • Infiniium オシロスコープ
  • InfiniiVision USB/PXIe オシロスコープ ソフトウェア
  • ロジック・アナライザ
  • 超並列ボードテストシステム
  • マルチトランシーバーRFテストセット
  • マルチバンド・ベクトル・トランシーバー・ソリューション
  • マルチポート ECal SW
  • MXE EMI テストレシーバ
  • ノイズ・フィギュア・アナライザ
  • Open RAN Studio
  • 光変調アナライザ
  • オシロスコープ コンプライアンス・テスト・ソフトウェア
  • PathWave Lab Operations コネクティビティ向け
  • PathWave Measurement SW
  • PathWave Test Automation Platform (TAP)
  • PNAネットワーク・アナライザ
  • 高精度ソース/メジャーユニット
  • Propsimチャネルエミュレータ
  • PXIe組み込みコントローラ
  • PXIe ネットワークアナライザ
  • PXIeシグナル・アナライザおよびジェネレータ
  • レーダーターゲットシミュレータ
  • サンプリングオシロスコープ コンプライアンス・テスト・ソフトウェア
  • 信号発生ソフトウェア
  • シグナルソースアナライザ
  • USBネットワーク・アナライザ
  • UXM 5Gワイヤレス・テスト
  • VXG信号発生器
  • VXT PXIe トランシーバー
  • WaveJudge Wireless Analyzer アプリ
  • Xシリーズ シグナル・アナライザ 

推奨されるアクション

キーサイトは、この脆弱性を含むサポート対象のキーサイト製品向けに緩和策を開発しました。1 お客様には、できるだけ早く更新バージョンをインストールすることをお勧めします。影響を受けるソフトウェアの古いバージョンにはこの脆弱性が存在する可能性があるため、お客様にはこれらの古いバージョンの使用を中止し、アンインストールすることをお勧めします。

お客様の製品が影響を受けるかどうか、および最新バージョンを入手するには、製品検索ツールをご利用ください。 

この脆弱性の詳細については、CVE-2023-1967 よくあるご質問をご覧いただくか、キーサイトにお問い合わせください。 

  

キーサイトは、この脆弱性の影響を受ける製品のリストをまとめるために、商業的に合理的な努力を払いました。キーサイトは、お客様の便宜のためにこの情報を提供しており、その完全性を保証するものではありません。

サポートが必要ですか、ご質問がありますか?