安全性公告:IxChariot 漏洞
CVE-2026-49435、CVE-2017-20242、CVE-2017-20241
2026 年 7 月 21 日
概觀
Keysight 最近發現 IxChariot 產品程式碼中存在一個嚴重 (CVE-2026-49435) 和兩個高嚴重性 (CVE-2017-20242、CVE-2017-20241) 漏洞。
這些問題可能允許攻擊者透過任意程式碼執行,在無需任何使用者互動或權限的情況下,完全入侵目標系統。
若遭利用,此漏洞可能允許高階攻擊者遠端執行程式碼。Keysight 目前尚未發現此漏洞遭到惡意利用,並將持續監控情況。
法國國家資訊系統安全局 (ANSSI) 代表 Sébastien Charbonnier 向 Keysight 揭露了這些問題。Keysight 謹此感謝 Sébastien Charbonnier 和 ANSSI 的協助。
研究人員報告的 CVE-2017-20242 和 CVE-2017-20241 問題,Keysight 已於 2017 年作為標準產品維護的一部分予以解決。當時,這些問題被視為功能缺陷而非安全性漏洞。
受影響的產品與緩解措施
我們已評估截至目前 Keysight 的完整產品組合,並確定除了 IxChariot 之外,Hawkeye 和部分網路探測產品也受到 CVE-2026-494351 的影響。
詳細資訊和適當的緩解措施可在下方找到:
| 漏洞 | 產品 | 緩解 |
|---|---|---|
| CVE-2017-20242 & CVE-2017-20241 | IxChariot Endpoint 版本 舊於 9.5.102 | IxChariot Endpoint 版本 9.5.102 (於 2017 年 8 月 11 日發布,包含錯誤修正) |
| CVE-2026-49435 | IxChariot Endpoint 版本 舊於 10.0.254 | IxChariot 端點版本 10.0.254 (於 2026 年 4 月 30 日發佈) |
| Hawkeye 版本舊於 6.0.7 | Hawkeye 版本 6.0.7 (於 2026 年 6 月 26 日發佈) | |
| IxProbe/IxTap/IxByPass 版本 舊於 3.13.0 | IxProbe/IxTap/IxByPass 版本 3.13.0 (於 2026 年 6 月 26 日發佈) |
建議動作
Keysight 建議所有客戶盡快升級至最新版軟體。舊版軟體可能存在這些漏洞;我們建議客戶停止使用舊版軟體。
一般而言,Keysight 建議客戶始終遵循業界網路安全性最佳實務,並始終更新至可用的最新版軟體,以防範任何漏洞和威脅。
如有其他問題,請聯絡Keysight。
1 Keysight 已盡商業上合理的努力來編譯受 IxChariot 漏洞影響的產品清單。Keysight 提供此資訊是為了您的方便,並且不保證其完整性。
需要協助或有疑問嗎?