Καθοριστικές αλλαγές στους πράκτορες Nessus από τους Bad Tenable - TechFreak.GR
Καθοριστικές αλλαγές στους πράκτορες Nessus από τους Bad Tenable - TechFreak.GR


Η Tenable λέει ότι οι πελάτες πρέπει να αναβαθμίσουν με μη αυτόματο τρόπο το λογισμικό τους για να αναβιώσουν τους πράκτορες σάρωσης ευπάθειας Nessus που τέθηκαν εκτός σύνδεσης στις 31 Δεκεμβρίου λόγω ενημερώσεων προσθηκών διαφορικών σφαλμάτων.

Όπως αναγνώρισε η εταιρεία κυβερνοασφάλειας σε ένα αναφορά περιστατικού που εκδόθηκαν μετά την παύση των ενημερώσεων προσθηκών για να αποτραπεί το πρόβλημα να επηρεάσει ακόμη περισσότερα συστήματα, οι πράκτορες τέθηκαν εκτός σύνδεσης “για ορισμένους χρήστες σε όλους τους ιστότοπους”.

Αυτό το συνεχιζόμενο περιστατικό επηρεάζει συστήματα που έχουν ενημερωθεί στις εκδόσεις Nessus Agent 10.8.0 και 10.8.1 σε όλη την Αμερική, την Ευρώπη και την Ασία. Η Tenable έκτοτε έβγαλε τις κακές εκδόσεις και κυκλοφόρησε την έκδοση 10.8.2 του Nessus Agent για να διορθώσει το πρόβλημα που προκάλεσε τον τερματισμό λειτουργίας των πρακτόρων.

Στα περισσότερα πρόσφατη ενημέρωση στη σελίδα κατάστασής τους, η Tenable είπε ότι σκοπεύουν να συνεχίσουν τη ροή των προσθηκών μέχρι το τέλος της ημέρας για να επιτρέψουν ξανά τις λήψεις προσθηκών.

“Υπάρχει ένα γνωστό πρόβλημα που μπορεί να προκαλέσει τη διακοπή σύνδεσης των Tenable Nessus Agent 10.8.0 και 10.8.1 όταν ενεργοποιείται μια διαφορική ενημέρωση προσθήκης. Για να αποτρέψει ένα τέτοιο ζήτημα, το Tenable έχει απενεργοποιήσει τις ενημερώσεις τροφοδοσίας προσθηκών για αυτές τις δύο εκδόσεις πρακτόρων. Επιπλέον, Το Tenable έχει απενεργοποιήσει τις εκδόσεις 10.8.0 και 10.8.1 για να αποτρέψει περαιτέρω προβλήματα.” λέει στις σημειώσεις έκδοσης του Nessus Agent 10.8.2.

Καθοριστικές αλλαγές στους πράκτορες Nessus από τους Bad Tenable - TechFreak.GR
Διαρκής διακοπή λειτουργίας Nessus (BleepingComputer)

Απαιτούνται μη αυτόματες αναβαθμίσεις για την επαναφορά των πρακτόρων στο διαδίκτυο

Οι επηρεαζόμενοι πελάτες πρέπει να κάνουν αναβάθμιση στην έκδοση πρακτόρων 10.8.2 ή να κάνουν υποβάθμιση στην έκδοση 10.7.3 για να επαναφέρουν τους αντιπροσώπους τους Nessus στο διαδίκτυο, αλλά απαιτείται επίσης επαναφορά της προσθήκης για την ανάκτηση πρακτόρων εκτός σύνδεσης, εάν τα προφίλ πρακτόρων χρησιμοποιούνται για αναβαθμίσεις ή υποβαθμίσεις.

“Για την επίλυση του παραπάνω ζητήματος, όλοι οι πελάτες του Tenable Vulnerability Management και του Tenable Security Center που εκτελούν το Tenable Nessus Agent έκδοση 10.8.0 ή 10.8.1 πρέπει είτε να αναβαθμίσουν στην έκδοση 10.8.2 είτε να υποβαθμίσουν στην έκδοση 10.7.3. Εάν χρησιμοποιείτε προφίλ πράκτορα για αναβαθμίσεις ή υποβαθμίσεις πρακτόρων, πρέπει να πραγματοποιήσετε ξεχωριστή επαναφορά της προσθήκης για να ανακτήσετε τυχόν πράκτορες εκτός σύνδεσης”, η εταιρεία προστέθηκε.

Ωστόσο, για την επίλυση του προβλήματος απαιτείται η μη αυτόματη αναβάθμιση των πρακτόρων χρησιμοποιώντας το πακέτο εγκατάστασης Tenable Nessus Agent 10.8.2 και, όπου χρειάζεται, πρώτα η επαναφορά των προσθηκών πράκτορα είτε χρησιμοποιώντας ένα σενάριο (κοινόχρηστο στις σημειώσεις έκδοσης) είτε μια εντολή επαναφοράς nessuscli.

Τον Ιούλιο του 2024, ένα παρόμοιο περιστατικό με πολύ πιο σημαντικό αντίκτυπο, που προκλήθηκε από μια ελαττωματική ενημέρωση του CrowdStrike Falcon, προκάλεσε εκτεταμένες διακοπές λειτουργίας που επηρέασαν πολλούς οργανισμούς και υπηρεσίες παγκοσμίως, όπως τράπεζες, αεροπορικές εταιρείες, αεροδρόμια, τηλεοπτικούς σταθμούς και νοσοκομεία.

Η αναβαθμισμένη ενημέρωση του CrowdStrike κατέστρεψε ολόκληρες εταιρείες και στόλους εκατοντάδων χιλιάδων συσκευών καταρρίπτοντας συστήματα Windows παγκοσμίως με σφάλματα μπλε οθόνης θανάτου (BSOD).



VIA: Πηγή Άρθρου


Greek Live Channels Όλα τα Ελληνικά κανάλια: Βρίσκεστε μακριά από το σπίτι ή δεν έχετε πρόσβαση σε τηλεόραση; Το IPTV σας επιτρέπει να παρακολουθείτε όλα τα Ελληνικά κανάλια και άλλο περιεχόμενο από οποιαδήποτε συσκευή συνδεδεμένη στο διαδίκτυο. Αν θες πρόσβαση σε όλα τα Ελληνικά κανάλια Πατήστε Εδώ


Ακολουθήστε το TechFreak.gr στο Google News

Ακολουθήστε το TechFreak.GR στο Google News για να μάθετε πρώτοι όλες τις ειδήσεις τεχνολογίας.


ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ