SK-CERT Bezpečnostné varovanie V20230502-03

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Keysight N8844A – kritická bezpečnostná zraniteľnosť
Popis
Bezpečnostní výskumníci zverejnili informácie o kritickej zraniteľnosti produktu Keysight N8844A.
Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
25.04.2023
CVE
CVE-2023-1967
IOC
Zasiahnuté systémy
N8844A Data Analytics Web Service vo všetkých verziách (EoL)
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Vzhľadom na to, že produkt už nie je udržiavaný, výrobca odporúča prejsť na nasledovný produkt s platnou podporou:
https://www.keysight.com/us/en/product/KS6810A/pathwave-measurement-analytics.html
Zdroje
https://www.cisa.gov/news-events/ics-advisories/icsa-23-115-01

« Späť na zoznam