Kötü Tenable Eklenti Güncellemeleri Dünya Çapında Nessus ajanlarını deviriyor

1 yıl önce

Tenable, müşterilerin buggy diferansiyel eklenti güncellemeleri nedeniyle 31 Aralık'ta çevrimdışı olarak alınan Nessus güvenlik açığı tarayıcı temsilcilerini canlandırmak için yazılımlarını manuel olarak yükseltmeleri gerektiğini söylüyor.

Siber güvenlik şirketi, sorunun daha fazla sistemi etkilemesini önlemek için eklenti güncellemelerini duraklattıktan sonra yayınlanan bir olay raporunda kabul edildiğinden, ajanlar "tüm sitelerdeki belirli kullanıcılar için" çevrimdışı gitti.

Devam eden bu olay, Amerika, Avrupa ve Asya genelinde Nessus Ajan Sürümleri 10.8.0 ve 10.8.1'e güncellenen sistemleri etkiler. Tenable, o zamandan beri kötü sürümleri çekti ve sorunu çözmek için Nessus Agent sürüm 10.8.2'yi yayınladı.

Durum sayfalarındaki en son güncellemede Tenable, eklenti indirmelerine tekrar izin vermek için eklenti beslemesini gün sonuna kadar sürdürmeyi planladıklarını söyledi.

"Bir diferansiyel eklenti güncellemesi tetiklendiğinde, Tenable Nessus Agent 10.8.0 ve 10.8.1'in çevrimdışı olmasına neden olabilecek bilinen bir sorun var. Böyle bir sorunu önlemek için, Tenable bu iki ajan sürümü için eklenti besleme güncellemelerini devre dışı bıraktı. Ayrıca, Tenable, daha fazla sorunu önlemek için 10.8.0 ve 10.8.1 sürümlerini devre dışı bıraktı. "

Etkilenen müşteriler, Nessus aracılarını çevrimiçi olarak geri getirmek için Ajan sürüm 10.8.2'ye yükseltilmeli veya 10.7.3'e düşürmelidir, ancak ajan profilleri yükseltmeler veya indirgemeler için kullanılırsa çevrimdışı aracıları kurtarmak için bir eklenti sıfırlaması da gereklidir.

"Yukarıdaki sorunu çözmek için, Tenable Nessus Ajan Sürüm 10.8.0 veya 10.8.1 çalıştıran tüm Tenable Güvenlik Yönetimi ve Tenable Güvenlik Merkezi Müşterileri Ya Ajan Sürüm 10.8.2'ye yükseltilmeli veya 10.7.3'e düşürmelidir. Ajan profilleri kullanıyorsanız Ajan yükseltmeleri veya indirgemeler için, çevrimdışı aracıları kurtarmak için ayrı bir eklenti sıfırlaması yapmalısınız. "

Bununla birlikte, sorunun çözülmesi, Tenable Nessus Agent 10.8.2 Kurulum paketini ve gerektiğinde, bir komut dosyası (sürüm notlarında paylaşılan) veya bir NessusCli sıfırlama komutunu kullanarak ajanların manuel olarak yükseltilmesini gerektirir.

Temmuz 2024'te, hatalı bir Crowdstrike Falcon güncellemesi tarafından tetiklenen çok daha önemli bir etkiye sahip benzer bir olay, bankalar, havayolları, havaalanları, TV istasyonları ve hastaneler de dahil olmak üzere dünya çapında birçok organizasyonu ve hizmeti etkileyen yaygın kesintilere neden oldu.

Crowdstrike Glitched güncellemesi, dünya çapında Windows Systems'ı Mavi Ölüm Ekranı (BSOD) hatalarıyla çökerten tüm şirketleri ve yüz binlerce cihaz filolarını devirdi.

Microsoft 365 Outage, Office Web Uygulamalarını, Yönetici Merkezi

Termit fidye yazılımı çetesi tarafından ihlal edilen mavi yonder saas devi

İngiltere Hastane Ağı Siber Saldırı'ndan Sonra Prosedürleri Erteliyor

Cloudflare, 3,5 saat boyunca müşterilere itilen günlüklerin% 55'ini kaybettiğini söylüyor

Mavi Yonder Fidye Yazılımı Saldırısı Market Tedarik Zincirini Keser

Kaynak: Bleeping Computer

More Posts