2023年8月29日   

1. 与该漏洞相关的 CVE 编号是什么?
该漏洞已被分配CVE-2023-1967编号 

 

2. 受影响的产品在哪里可以找到?
是德科技受影响的产品:安全公告 CVE-2023-1967 产品查询工具

 

3. 该漏洞的 CVSS 向量字符串是什么?
CVSS:3.1 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 严重

 

4. 如果我不再使用受影响的软件了,该怎么办?
部分存在漏洞的软件可能会在 Windows 启动时自动运行。如果暂无计划更新这些存在漏洞的软件,建议将其卸载。

 

5. 我需要手动运行该软件才能暴露该漏洞吗?
如果手动运行该软件,可能会暴露该漏洞;但部分受影响的软件可能作为服务运行,并会自动启动,从而暴露该漏洞。

 

6. 是怎样的情况让是德科技(Keysight)发现了该漏洞?
是德科技(Keysight)是通过美国网络安全与基础设施安全局(CISA)及其下属的计算机应急响应团队/协调中心(CERT/CC)运营的“漏洞信息与协调环境”(VINCE)平台,获知该漏洞存在的。

 

7. 防范此漏洞的最佳方法是什么?
我们建议您始终运行最新版本的是德科技软件。

 

8. 如果无法升级软件,我该怎么办?
您可以通过采用行业标准的安全措施来降低风险:

  • 最大限度地减少所有控制系统设备和/或系统的网络暴露,并确保它们无法从互联网访问。
  • 将控制系统网络和远程设备置于防火墙之后,并与业务网络隔离。
  • 当需要远程访问时,请使用安全方法,例如虚拟专用网络(VPN),同时需知晓VPN可能存在漏洞,应将其更新至最新可用版本。还需注意VPN的安全性取决于其连接设备的防护水平。

 

9. 如果无法升级软件,也无法将设备从网络中移除,该怎么办?
该漏洞一旦被成功利用,可能会导致远程代码执行。如果您无法升级软件或将设备从网络中移除,应与贵组织的IT部门合作,进行影响分析和风险评估,并确定适当的防御措施。如需更多技术指导,请联系是德科技

 

10. 修复我的产品需要费用吗?
如果您是受支持机型当前版本的授权用户,可通过“产品查询工具”免费下载并安装软件更新以修复CVE-2023-1967 漏洞。如果您希望由是德科技为您执行软件更新,可能会产生相关费用。请联系是德科技获取报价。

 

11. 除了上述措施外,我还可以采取哪些其他措施来保护我的是德科技产品免受安全威胁?
是德科技建议您及时更新操作系统和其他软件。是德科技还建议您遵循行业指南,以保护您的计算机和数据。

如有其他问题,请联系是德科技

 

是德科技已尽商业上合理的努力,编制了受此漏洞影响的产品清单及相关常见问题的解答。本公司提供此信息仅为方便用户,且不保证其完整性。

需要帮助或有疑问吗?