Tenable Nessus是一款广泛使用的漏洞扫描工具,用于识别和评估系统、网络和应用程序中的安全漏洞。由于一个有问题的插件更新导致代理离线,Tenable被迫禁用两个Nessus扫描器代理版本。
Tenable在2024年最后一天发布的更新中写道:“我们已经意识到并正在积极调查一个问题,即在所有站点的某些用户进行插件更新后,代理会离线。插件更新已被暂时暂停。”该公司没有分享有关该问题的技术细节。“已知存在一个问题,当触发差异插件更新时,可能会导致Tenable Nessus Agent 10.8.0和10.8.1离线。为防止此类问题,Tenable已禁用这两个代理版本的插件Feed更新。此外,Tenable还禁用了10.8.0和10.8.1版本,以防止进一步的问题。”该公司报告说。
几天后,供应商宣布正在努力解决影响Nessus Agent 10.8.0/10.8.1版本的问题:用于Tenable漏洞管理(TVM)、TSC和Nessus的Nessus Agent已从10.8.0/10.8.1降级到10.7。所有插件Feed更新都被禁用,除了:低于10.8版本的TVM Nessus Agent;与TVM链接的Nessus扫描器(所有版本)。
Tenable发布了Nessus Agent v10.8.2来修复已禁用的v10.8.0和10.8.1版本的问题。“为了解决上述问题,所有运行Tenable Nessus Agent 10.8.0或10.8.1版本 的Tenable漏洞管理和Tenable安全中心客户必须升级到代理版本10.8.2或降级到10.7.3。如果您正在使用代理配置文件进行代理升级或降级,则必须执行单独的插件重置才能恢复任何离线代理。”
原文始发于微信公众号(黑猫安全):Nessus 扫描器代理由于插件更新故障而离线
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
点赞
https://cn-sec.com/archives/3604153.html
复制链接
复制链接
-
左青龙
- 微信扫一扫
-
-
右白虎
- 微信扫一扫
-
评论