2023年8月29日

概述

是德科技近日宣布其已停产的数据分析网络服务软件(N8844A)存在关键安全漏洞。该漏洞已被分配标识符CVE-2023-1967。进一步分析表明,此漏洞同样存在于其他是德科技产品中。 

若被利用,此漏洞可能使技术娴熟的攻击者实现远程代码执行。是德科技目前尚未发现该漏洞被恶意利用的情况,并将持续监控事态发展。

受影响的产品组

该漏洞存在于以下组别中的一个或多个产品:

  • 5G测试软件 
  • 89600 矢量信号分析软件
  • 任意波形发生器
  • 汽车合规应用程序
  • AXIe 嵌入式控制器
  • BenchVue
  • BERT测试仪与合规性测试软件
  • 边界扫描分析仪
  • 承运人验收测试软件
  • 组件分析软件
  • 设备电流波形分析仪
  • ENA 分析仪
  • EXM无线测试
  • GSM测试应用
  • 在线并行测试仪
  • Infiniium 示波器
  • InfiniiVision 和PXIe示波器软件
  • 逻辑分析仪
  • 大规模并行电路板测试系统
  • 多收发器射频测试装置
  • 多频段矢量收发器解决方案
  • 多端口ECal软件
  • MXE 电磁干扰测试接收器
  • 噪声系数分析仪
  • 开放式无线接入网络工作室
  • 光调制分析仪
  • 示波器合规性测试软件
  • PathWave 操作系统(Connectivity版)
  • PathWave 软件
  • PathWave 自动化平台 (TAP)
  • PNA 分析仪
  • 精密源/测量单元
  • Propsim通道仿真器
  • PXIe嵌入式控制器
  • PXIe网络分析仪
  • PXIe信号分析仪与信号发生器
  • 雷达目标模拟器
  • 采样示波器合规性测试软件
  • 信号生成软件
  • 信号源分析仪
  • USB网络分析仪
  • UXM 5G 无线测试
  • VXG 发生器
  • VXT PXIe 收发器
  • WaveJudge 无线分析仪应用程序
  • X系列信号分析仪 

建议采取的行动

是德科技已针对存在此漏洞的受支持产品开发了缓解方案。1 我们建议客户尽快安装更新版本。受影响软件的旧版本可能存在此漏洞;我们建议客户停止使用这些旧版本并将其卸载。

要检查您的产品是否受影响,并获取最新版本,请使用产品查询工具: 

有关此漏洞的更多信息,请访问CVE-2023-1967 常见问题解答联系是德科技。 

  

1. 键石公司已尽商业上合理的努力编制了受此漏洞影响的产品清单。本公司提供此信息仅为方便用户,且不保证其完整性。

需要帮助或有疑问吗?