Tenable Nessus 10.7.5 (macOS, Linux, Windows) 发布 - #1 漏洞评估解决方案

364 阅读8分钟

Tenable Nessus 10.7.5 (macOS, Linux, Windows) - #1 漏洞评估解决方案

发布 Nessus 试用版自动化安装程序,支持 macOS Sonoma、RHEL 9 和 Ubuntu 24.04

请访问原文链接:sysin.org/blog/nessus…,查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Nessus

Nessus 漏洞评估领域的全球黄金标准 针对现代攻击面量身打造

利用业界最受信赖的漏洞评估解决方案来评估现代攻击面。扩展到传统的 IT 资产之外 – 保护云基础设施和获取对与互联网相连的攻击面的可见性。

Nessus 版本

Nessus ExpertNessus Professional
适用对象:适用对象:
顾问、渗透测试人员、开发人员和中小型企业顾问、渗透测试人员和安全专业人士
- 不受限制的 IT 评估- 不受限制的 IT 评估
- 使用不限地点- 使用不限地点
- 配置评估- 配置评估
- 实时检测结果- 实时检测结果
- 配置报告- 配置报告
- 社区支持- 社区支持
- 高级支持(可选)- 高级支持(可选)
- 提供随需培训- 提供随需培训
- 外部攻击面扫描x 外部攻击面扫描
- 添加域的功能x 添加域的功能
- 扫描云端基础架构x 扫描云端基础架构
- 500 个预构建的扫描策略x 500 个预构建的扫描策略
试用 购买试用 购买
了解详情了解详情

新增功能

Tenable Nessus 10.7.5 (2024-07-16)

Bug 修复 (Defect ID 02004361)

修复了导致 Nessus 策略文件在开始新扫描之前被删除并导致云扫描仪扫描中断的问题。

Tenable Nessus 10.7.0 (2024-02-06)

新功能 以下是 Tenable Nessus 10.7.0 中包含的新功能:

  • 现在可以查看日语、简体中文和繁体中文版本的插件详细信息。

有关如何配置插件详细信息语言的信息,请参阅 配置插件详细信息区域设置 中的 Tenable Nessus 用户指南

  • 使用动态工具提示更新了高级扫描设置用户界面。

更改的功能和性能增强 10.7.0 中包含以下增强功能 Tenable Nessus:

  • Tenable Nessus Manager 插件数据库中删除非代理插件 现在会自动从 Tenable Nessus Agent 。
  • 扫描仪中的证书检查逻辑 改进了链接的 Tenable Nessus 。
  • 更新了 Tenable Nessus ,以便用户界面不再接受 “localhost” 作为代理值。 您仍然可以使用 nessuscli 设置此值。
  • 扫描的默认端口列表 更新了 Tenable Nessus 端口扫描器 。 有关端口列表的详细信息,请参阅 Nessus 中由端口扫描范围定义的端口列表:default
  • OpenSSL 已更新至 3.0.13。
  • zlib 已更新至 1.3.1。

安全更新 以下是 Tenable Nessus 10.7.0 中包含的安全更新:

  • 解决了存储的 XSS 漏洞,在该漏洞中,具有 Tenable Nessus 管理员权限的经过身份验证的远程攻击者可以更改代理设置,从而导致执行远程任意脚本。
  • 解决了 SQL 注入漏洞,在该漏洞中,经过身份验证的低权限远程攻击者可能会更改扫描数据库内容。

有关更多信息,请参阅 Tenable 产品安全公告

Bug 修复

错误修复缺陷编号适用于
删除了对 Windows 软件包安装程序的依赖,以更新注册表中的 Tenable Nessus 版本。01568976所有 Tenable Nessus 版本
从命令行重置 Tenable Nessus 时保留的已保存文件中删除了 plugin_info.inc。01645709所有 Tenable Nessus 版本
修复了与 Tenable Nessus Manager 中的代理组过滤相关的问题。01649587Tenable Nessus 经理
修复了 Tenable Nessus Manager 中的罕见崩溃 (SIGSEGV) 。01618452, 01690745Tenable Nessus 经理
修复了在某些情况下多次释放扫描变量内存时发生的崩溃。01653504所有 Tenable Nessus 版本
从 nessus-services 文件中删除了一些端口 。01681534所有 Tenable Nessus 版本
修复了下载同时设置了扩展日志和清理 IP 选项的扫描仪日志时出现的问题。01734291所有 Tenable Nessus 版本
修复了链接到 Tenable Security Center 的 Tenable Nessus Manager 中的一个问题:如果插件下载失败,Tenable Security Center 会产生协议错误并阻止扫描。01612390, 01647256, 01666618, 01692366Tenable Nessus 经理

支持的平台 以下是 Tenable Nessus 10.7.0 中支持的平台更新:

  • 添加了对以下操作系统的支持:
    • Ubuntu 22.04 LTS
    • Fedora 38 和 39
    • Debian 12
    • macOS 14
    • Amazon Linux 2023
  • 删除了对以下操作系统的支持:
    • Fedora 35 和 36
    • Amazon Linux 1
    • macOS 11

升级注意事项

  • Tenable 漏洞管理 FedRAMP 环境支持 Tenable Nessus 扫描仪版本 8.x 和 10.4.0 及更高版本。
  • (NNM) 连接到 Tenable Vulnerability Management 如果您通过 Tenable Nessus 扫描仪、Tenable Nessus 代理、enable Web App Scanning 扫描仪或 Tenable Nessus 网络监视器 位于中国大陆的,则必须通过 sensor.cloud.tenablecloud.cn 连接,而不是通过 sensor.cloud.tenable.com
  • 的最新版本 您可以从任何以前支持的版本升级到 Tenable Nessus 。
  • 版本 如果您的升级路径跳过 Tenable Nessus,Tenable 建议查看所有跳过版本的发行说明,以了解新功能和错误修复。
  • 如果您希望扫描仪在 GA 日期之前自动更新到最新版本,请将 Tenable Nessus 更新计划设置为 选择加入早期访问版本
  • 如果您想在 GA 日期之前手动将扫描仪更新到最新版本,请禁用自动更新,这样扫描仪就不会自动降级到以前的版本。

下载地址

Nessus 广泛支持各种 Unix、Linux 版本,也包括 Windows,下面列出最广泛使用的 Unix、Linux 版本,作为推荐的运行平台。

系统版本:


Nessus 10.7.5 All Platform 百度网盘链接:sysin.org/blog/nessus… Ubuntu 24.04 正式支持,不在支持 RHEL 6、Debian 10、Ubuntu 14.04 和 FreeBSD。

FilenamePlatformSizeRelease date
Unix
DeprecatedFreeBSD 11 AMD64N/AN/A
DeprecatedFreeBSD 12 AMD64N/AN/A
Nessus-10.7.5.dmgmacOS Universal (12 - 14)76.2 MB2024-07-16
Linux
DeprecatedAmazon Linux 2015.03, 2015.09, 2017.09N/AN/A
Nessus-10.7.5-amzn2.aarch64.rpmAmazon Linux 2 (Graviton 2) / Amazon Linux 202346.9 MB2024-07-16
Nessus-10.7.5-amzn2.x86_64.rpmAmazon Linux 2 / Amazon Linux 202347.1 MB2024-07-16
Nessus-10.7.5-debian10_amd64.debDebian 11, 12 / Kali Linux 2020 AMD6461.6 MB2024-07-16
DeprecatedDebian 10 (32-bit)N/AN/A
DeprecatedRed Hat Enterprise Linux 6 i386 (32-bit) / CentOS 6 / Oracle Linux 6 (including Unbreakable Enterprise Kernel)N/AN/A
DeprecatedRed Hat Enterprise Linux 6 (64-bit) / CentOS 6 / Oracle Linux 6 (including Unbreakable Enterprise Kernel)N/AN/A
Nessus-10.7.5-el7.aarch64.rpmRed Hat Enterprise Linux 7 (aarch64) / CentOS 7 / Oracle Linux 7 (including Unbreakable Enterprise Kernel)49.5 MB2024-07-16
Nessus-10.7.5-el7.x86_64.rpmRed Hat Enterprise Linux 7 (64-bit) / CentOS 7 / Oracle Linux 7 (including Unbreakable Enterprise Kernel)47.4 MB2024-07-16
Nessus-10.7.5-el8.aarch64.rpmRed Hat Enterprise Linux 8 (aarch64) / CentOS 8 / Oracle Linux 8 (including Unbreakable Enterprise Kernel)49.3 MB2024-07-16
Nessus-10.7.5-el8.x86_64.rpmRed Hat Enterprise Linux 8 (64-bit) / CentOS 8 / Oracle Linux 8 (including Unbreakable Enterprise Kernel)47.6 MB2024-07-16
Nessus-10.7.5-el9.aarch64.rpmRed Hat Enterprise Linux 9 (aarch64) / CentOS Stream 9 / Oracle Linux 9 (including Unbreakable Enterprise Kernel)48.2 MB2024-07-16
Nessus-10.7.5-el9.x86_64.rpmRed Hat Enterprise Linux 9 (64-bit) / CentOS Stream 9 / Oracle Linux 9 (including Unbreakable Enterprise Kernel)48.7 MB2024-07-16
Nessus-10.7.5-fc38.x86_64.rpmFedora 38, 39 (64-bit)54.2 MB2024-07-16
Nessus-10.7.5-raspberrypios_armhf.debRaspberry Pi OS (32-bit)48 MB2024-07-16
DeprecatedSUSE 11 Enterprise i586 (32-bit)N/AN/A
DeprecatedSUSE 11 Enterprise (64-bit)N/AN/A
Nessus-10.7.5-suse12.x86_64.rpmSUSE 12 Enterprise (64-bit)45.9 MB2024-07-16
Nessus-10.7.5-suse15.x86_64.rpmSUSE 15 Enterprise (64-bit)46.2 MB2024-07-16
Nessus-10.7.5-ubuntu1604_amd64.debUbuntu 16.04, 18.04, 20.04, 22.04, and 24.04 AMD6451.2 MB2024-07-16
Nessus-10.7.5-ubuntu1604_i386.debUbuntu 16.04 i386 (32-bit)50.5 MB2024-07-16
Nessus-10.7.5-ubuntu1804_aarch64.debUbuntu 18.04 (Graviton 2)48.7 MB2024-07-16
Windows
Nessus-10.7.5-Win32.msiWindows 10 (32-bit)90.6 MB2024-07-16
Nessus-10.7.5-x64.msiWindows Server 2012, Server 2012 R2, 10, 11, Server 2016, Server 2019, Server 2022 (64-bit)98 MB2024-07-16
All, noarch
nessus-updates-10.7.5-sysin.tar.gzSoftware updates for Nessus Scanners linked to Nessus Managers in ‘offline’ mode (all OSes/platforms).1.17 GB2024-07-16

Nessus Plugins(不定期更新) 百度网盘链接:sysin.org/blog/nessus…


发布 Nessus 试用版自动化安装程序,支持 macOS Sonoma、RHEL 9 和 Ubuntu 24.04

更多:HTTP 协议与安全