2026 年 7 月 21 日

概觀

Keysight 最近發現 IxChariot 產品程式碼中存在一個嚴重 (CVE-2026-49435) 和兩個高嚴重性 (CVE-2017-20242CVE-2017-20241) 漏洞。

這些問題可能允許攻擊者透過任意程式碼執行,在無需任何使用者互動或權限的情況下,完全入侵目標系統。

若遭利用,此漏洞可能允許高階攻擊者遠端執行程式碼。Keysight 目前尚未發現此漏洞遭到惡意利用,並將持續監控情況。

法國國家資訊系統安全局 (ANSSI) 代表 Sébastien Charbonnier 向 Keysight 揭露了這些問題。Keysight 謹此感謝 Sébastien Charbonnier 和 ANSSI 的協助。

研究人員報告的 CVE-2017-20242 和 CVE-2017-20241 問題,Keysight 已於 2017 年作為標準產品維護的一部分予以解決。當時,這些問題被視為功能缺陷而非安全性漏洞。

 

受影響的產品與緩解措施

我們已評估截至目前 Keysight 的完整產品組合,並確定除了 IxChariot 之外,Hawkeye 和部分網路探測產品也受到 CVE-2026-494351 的影響。

詳細資訊和適當的緩解措施可在下方找到:

漏洞產品緩解
CVE-2017-20242 &
CVE-2017-20241
IxChariot Endpoint 版本
舊於 9.5.102
IxChariot Endpoint 版本 9.5.102
(於 2017 年 8 月 11 日發布,包含錯誤修正)
CVE-2026-49435IxChariot Endpoint 版本
舊於 10.0.254
IxChariot 端點版本 10.0.254 (於 2026 年 4 月 30 日發佈)
Hawkeye 版本舊於
6.0.7
Hawkeye 版本 6.0.7 (於 2026 年 6 月 26 日發佈)
IxProbe/IxTap/IxByPass 版本
舊於 3.13.0
IxProbe/IxTap/IxByPass 版本 3.13.0 (於 2026 年 6 月 26 日發佈)

 

建議動作

Keysight 建議所有客戶盡快升級至最新版軟體。舊版軟體可能存在這些漏洞;我們建議客戶停止使用舊版軟體。

一般而言,Keysight 建議客戶始終遵循業界網路安全性最佳實務,並始終更新至可用的最新版軟體,以防範任何漏洞和威脅。

如有其他問題,請聯絡Keysight。 

1 Keysight 已盡商業上合理的努力來編譯受 IxChariot 漏洞影響的產品清單。Keysight 提供此資訊是為了您的方便,並且不保證其完整性。

需要協助或有疑問嗎?