2023 年 8 月 29 日

概觀

Keysight 近期宣布,已停產的資料分析網路服務軟體 (N8844A) 存在一項嚴重的安全漏洞。此漏洞已被指定為識別碼 CVE-2023-1967。進一步分析顯示,所描述的漏洞也存在於其他 Keysight 產品中。 

若遭利用,此漏洞可能允許高階攻擊者遠端執行程式碼。Keysight 目前尚未發現此漏洞遭到惡意利用,並將持續監控情況。

受影響的產品群組

此漏洞存在於以下一個或多個產品群組中:

  • 5G 測試軟體 
  • 89600 向量訊號分析軟體
  • 任意波形產生器
  • 車用合規應用程式
  • AXIe 嵌入式控制器
  • BenchVue
  • BERT 與相符性測試軟體
  • 邊界掃描分析儀
  • 營運商驗收測試軟體
  • 元件分析軟體
  • 裝置電流波形分析儀
  • ENA 網路分析儀
  • EXM 無線測試
  • GSM 測試應用程式
  • 電路內並行測試儀
  • Infiniium 示波器
  • InfiniiVision USB 和 PXIe 示波器軟體
  • 邏輯分析儀
  • 大規模平行電路板測試系統
  • 多重收發器射頻測試套件
  • 多頻帶向量收發器解決方案
  • 多埠 ECal 軟體
  • MXE EMI 測試接收器
  • 雜訊指數分析儀
  • Open RAN Studio
  • 光學調變分析儀
  • 示波器法規遵循測試軟體
  • PathWave 連線能力實驗室作業軟體
  • PathWave 量測軟體
  • PathWave 測試自動化平台 (TAP)
  • PNA 網路分析儀
  • 精密源量測單元
  • Propsim 通道模擬器
  • PXIe 嵌入式控制器
  • PXIe 網路分析儀
  • PXIe 訊號分析儀與產生器
  • 雷達目標模擬器
  • 取樣示波器相容性測試軟體
  • 訊號產生軟體
  • 訊號源分析儀
  • USB 網路分析儀
  • UXM 5G 無線測試
  • VXG 信號產生器
  • VXT PXIe 收發器
  • WaveJudge 無線分析儀應用程式
  • X 系列信號分析儀 

建議動作

Keysight 已針對含有此漏洞的受支援 Keysight 產品開發了緩解措施1。我們建議客戶盡快安裝更新版本。受影響軟體的舊版本可能存在此漏洞;我們建議客戶停止使用這些舊版本並將其解除安裝。

若要檢查您的產品是否受到影響,並取得最新版本,請使用產品查詢工具: 

如需此漏洞的詳細資訊,請造訪  CVE-2023-1967 常見問題聯絡 Keysight。 

  

1 Keysight 已盡商業上合理的努力,編製受此漏洞影響的產品清單。Keysight 提供此資訊以方便您參考,但不保證其完整性。

需要協助或有疑問嗎?