1735946482
2025-01-03 22:57:00
Tenable によると、バグのある差分プラグインの更新により 12 月 31 日にオフラインになった Nessus 脆弱性スキャナー エージェントを復活させるには、顧客はソフトウェアを手動でアップグレードする必要があります。
サイバーセキュリティ企業が認めたように、 事件報告書 この問題がさらに多くのシステムに影響を与えるのを防ぐためにプラグインの更新を一時停止した後に発行されたため、エージェントは「すべてのサイトの特定のユーザーに対して」オフラインになりました。
この進行中のインシデントは、南北アメリカ、ヨーロッパ、アジアの Nessus Agent バージョン 10.8.0 および 10.8.1 にアップデートされたシステムに影響を与えます。 Tenable はその後、不良バージョンを削除し、エージェントのシャットダウンを引き起こす問題を修正するために Nessus Agent バージョン 10.8.2 をリリースしました。
ほとんどの場合 最近の更新 Tenable はステータス ページで、プラグインのダウンロードを再度可能にするために、その日の終わりまでにプラグイン フィードを再開する予定であると述べました。
「差分プラグイン更新がトリガーされると Tenable Nessus Agent 10.8.0 および 10.8.1 がオフラインになる可能性がある既知の問題があります。このような問題を防ぐために、Tenable はこれら 2 つのエージェント バージョンのプラグイン フィード更新を無効にしました。さらに、 Tenable は、さらなる問題を防ぐために 10.8.0 および 10.8.1 バージョンを無効にしました。」 Tenable Nessus Agent 10.8.2 リリースノートに記載されています。
Tenable Nessus の停止 (BleepingComputer)
エージェントをオンラインに戻すには手動アップグレードが必要
影響を受けるお客様は、Nessus エージェントをオンラインに戻すために、エージェント バージョン 10.8.2 にアップグレードするか、10.7.3 にダウングレードする必要がありますが、エージェント プロファイルがアップグレードまたはダウングレードに使用されている場合は、オフライン エージェントを回復するためにプラグインのリセットも必要です。
「上記の問題を解決するには、Tenable Nessus Agent バージョン 10.8.0 または 10.8.1 を実行しているすべての Tenable Vulnerability Management および Tenable Security Center の顧客は、エージェント バージョン 10.8.2 にアップグレードするか、10.7.3 にダウングレードする必要があります。エージェント プロファイルを使用している場合エージェントのアップグレードまたはダウングレードの場合は、オフラインのエージェントを回復するために別のプラグインのリセットを実行する必要があります」と同社は付け加えた。
ただし、問題を修正するには、Tenable Nessus Agent 10.8.2 インストール パッケージを使用してエージェントを手動でアップグレードし、必要に応じて、最初にスクリプト (リリース ノートで共有) または nessuscli リセット コマンドを使用してエージェント プラグインをリセットする必要があります。
2024 年 7 月、CrowdStrike Falcon アップデートの欠陥によって引き起こされた、より重大な影響を伴う同様のインシデントが広範囲にわたる障害を引き起こし、銀行、航空会社、空港、テレビ局、病院など、世界中の多くの組織やサービスに影響を与えました。
CrowdStrike の不具合アップデートは、ブルー スクリーン (BSOD) エラーで世界中の Windows システムをクラッシュさせ、企業全体と数十万台のデバイスをダウンさせました。
#不正な #Tenable #プラグインの更新により世界中の #Nessus #エージェントがダウンします