这是您想要的页面.
查看搜索结果:
安全公告:IxChariot
CVE-2026-49435、CVE-2017-20242、CVE-2017-20241
2026年7月21日
概述
是德科技最近发现IxChariot 代码库中存在一个严重级别(CVE-2026-49435)和两个高严重级别(CVE-2017-20242、CVE-2017-20241)的安全漏洞。
这些漏洞可能导致攻击者无需任何用户交互或特权,即可通过执行任意代码完全控制目标系统。
若被利用,此漏洞可能使技术娴熟的攻击者实现远程代码执行。是德科技目前尚未发现该漏洞被恶意利用的情况,并将持续监控事态发展。
这些问题是由法国国家信息系统安全局(ANSSI)代表塞巴斯蒂安·夏邦尼耶向是德科技披露的。是德科技谨此感谢塞巴斯蒂安·夏邦尼耶和ANSSI提供的协助。
研究人员报告的 CVE-2017-20242 和 CVE-2017-20241 这两个问题,此前已由是德科技(Keysight)于 2017 年在常规产品维护过程中予以解决。当时,这些问题被视为功能缺陷,而非安全漏洞。
受影响产品及缓解措施
我们已对截至目前可用的全部是德科技产品组合进行了评估,并确定除IxChariot 之外,Hawkeye 部分网络探针产品也受到 CVE-2026-49435 的影响1。
详细信息及相应的缓解措施如下:
| 脆弱性 | 产品 | 缓解 |
|---|---|---|
| CVE-2017-20242与 CVE-2017-20241 |
IxChariot 版本 早于 9.5.102 的版本 |
IxChariot 9.5.102 版 (于 2017 年 8 月 11 日发布,用于修复漏洞) |
| CVE-2026-49435 | IxChariot 版本 早于 10.0.254 的版本 |
IxChariot 版本 10.0.254(发布于 2026 年 4 月 30 日) |
| 早于 6.0.7Hawkeye |
Hawkeye 6.0.7Hawkeye (发布于 2026 年 6 月 26 日) | |
| IxProbe/IxTap/IxByPass 版本 早于 3.13.0 的版本 |
IxProbe/IxTap/IxByPass 3.13.0 版(发布于 2026 年 6 月 26 日) |
建议采取的行动
是德科技建议所有客户尽快升级至最新版本的软件。旧版本的软件可能存在这些漏洞;我们建议客户停止使用旧版本的软件。
总体而言,是德科技建议客户始终遵循行业网络安全最佳实践,并及时更新至可用的最新软件版本,以防范任何漏洞和威胁。
如有其他问题,请联系是德科技。
1是德科技已尽商业上合理的努力,编制了受该问题影响的产品清单 IxChariot 漏洞的产品清单。是德科技提供此信息仅为方便您参考,并不保证其完整性。
需要帮助或有疑问吗?