2023년 8월 29일

개요

키사이트는 최근 단종된 데이터 분석 웹 서비스 소프트웨어(N8844A)에서 치명적인 보안 취약점을 발표했습니다. 이 취약점에는 CVE-2023-1967 식별자가 할당되었습니다. 추가 분석 결과, 설명된 취약점은 다른 키사이트 제품에도 존재했습니다. 

악용될 경우, 이 취약점은 고도화된 공격자가 원격으로 코드를 실행할 수 있도록 허용할 수 있습니다. 키사이트는 현재 이 취약점의 악의적인 악용 사례를 인지하고 있지 않으며, 상황을 계속 모니터링할 것입니다.

영향을 받는 제품 그룹

취약점은 다음 그룹의 하나 이상의 제품에 존재했습니다:

  • 5G 테스트 SW 
  • 89600 벡터 신호 분석 SW
  • 임의 파형 발생기
  • 자동차 규정 준수 앱
  • AXIe 임베디드 컨트롤러
  • BenchVue
  • BERT 및 컴플라이언스 테스트 SW
  • 바운더리 스캔 분석기
  • 통신사 승인 테스트 SW
  • 부품 분석 SW
  • 디바이스 전류 파형 분석기
  • ENA 네트워크 분석기
  • EXM 무선 테스트
  • GSM 테스트 앱
  • 인서킷 병렬 테스터
  • Infiniium 오실로스코프
  • InfiniiVision USB 및 PXIe 오실로스코프 SW
  • 로직 분석기
  • 대규모 병렬 보드 테스트 시스템
  • 다중 트랜시버 RF 테스트 세트
  • 멀티밴드 벡터 트랜시버 솔루션
  • 멀티포트 ECal SW
  • MXE EMI 테스트 수신기
  • 잡음 지수 분석기
  • Open RAN Studio
  • 광 변조 분석기
  • 오실로스코프 컴플라이언스 테스트 SW
  • 연결성용 PathWave Lab Operations
  • PathWave Measurement SW
  • PathWave Test Automation Platform (TAP)
  • PNA 네트워크 분석기
  • 정밀 소스/측정 장치
  • Propsim 채널 에뮬레이터
  • PXIe 임베디드 컨트롤러
  • PXIe 네트워크 분석기
  • PXIe 신호 분석기 및 발생기
  • 레이더 표적 시뮬레이터
  • 샘플링 오실로스코프 컴플라이언스 테스트 SW
  • 신호 생성 SW
  • 신호원 분석기
  • USB 네트워크 분석기
  • UXM 5G 무선 테스트
  • VXG 신호 발생기
  • VXT PXIe 트랜시버
  • WaveJudge 무선 분석기 앱
  • X-시리즈 신호 분석기 

권장 조치

키사이트는 이 취약점을 포함하는 지원되는 키사이트 제품에 대한 완화책을 개발했습니다.1  고객은 가능한 한 빨리 업데이트된 버전을 설치하는 것이 좋습니다. 영향을 받는 소프트웨어의 이전 버전에는 이 취약점이 있을 수 있으므로, 고객은 이러한 이전 버전의 사용을 중단하고 제거하는 것이 좋습니다.

귀하의 제품이 영향을 받는지 확인하고 최신 버전을 얻으려면 제품 조회 도구를 사용하십시오: 

이 취약점에 대한 자세한 내용은 CVE-2023-1967 자주 묻는 질문을 방문하거나 키사이트에 문의하십시오

  

키사이트는 이 취약점의 영향을 받는 제품 목록을 작성하기 위해 상업적으로 합리적인 노력을 기울였습니다. 키사이트는 고객의 편의를 위해 이 정보를 제공하며, 이 정보가 완전하다고 보증하지 않습니다.

어떤 도움을 드릴까요?