2026年7月21日

概述

是德科技最近发现IxChariot 代码库中存在一个严重级别(CVE-2026-49435)和两个高严重级别(CVE-2017-20242CVE-2017-20241)的安全漏洞。

这些漏洞可能导致攻击者无需任何用户交互或特权,即可通过执行任意代码完全控制目标系统。

若被利用,此漏洞可能使技术娴熟的攻击者实现远程代码执行。是德科技目前尚未发现该漏洞被恶意利用的情况,并将持续监控事态发展。

这些问题是由法国国家信息系统安全局(ANSSI)代表塞巴斯蒂安·夏邦尼耶向是德科技披露的。是德科技谨此感谢塞巴斯蒂安·夏邦尼耶和ANSSI提供的协助。

研究人员报告的 CVE-2017-20242 和 CVE-2017-20241 这两个问题,此前已由是德科技(Keysight)于 2017 年在常规产品维护过程中予以解决。当时,这些问题被视为功能缺陷,而非安全漏洞。

 

受影响产品及缓解措施

我们已对截至目前可用的全部是德科技产品组合进行了评估,并确定除IxChariot 之外,Hawkeye 部分网络探针产品也受到 CVE-2026-49435 的影响1

详细信息及相应的缓解措施如下:

脆弱性 产品 缓解
CVE-2017-20242
CVE-2017-20241
IxChariot 版本
早于 9.5.102 的版本
IxChariot 9.5.102 版
(于 2017 年 8 月 11 日发布,用于修复漏洞)
CVE-2026-49435 IxChariot 版本
早于 10.0.254 的版本
IxChariot 版本 10.0.254(发布于 2026 年 4 月 30 日)
早于
6.0.7Hawkeye
Hawkeye 6.0.7Hawkeye (发布于 2026 年 6 月 26 日)
IxProbe/IxTap/IxByPass 版本
早于 3.13.0 的版本
IxProbe/IxTap/IxByPass 3.13.0 版(发布于 2026 年 6 月 26 日)

 

建议采取的行动

是德科技建议所有客户尽快升级至最新版本的软件。旧版本的软件可能存在这些漏洞;我们建议客户停止使用旧版本的软件。

总体而言,是德科技建议客户始终遵循行业网络安全最佳实践,并及时更新至可用的最新软件版本,以防范任何漏洞和威胁。

如有其他问题,请联系是德科技。 

1是德科技已尽商业上合理的努力,编制了受该问题影响的产品清单 IxChariot 漏洞的产品清单。是德科技提供此信息仅为方便您参考,并不保证其完整性。

需要帮助或有疑问吗?