Software-update: Nessus 10.6.3 / 10.5.7

Nessus is een securityscanner die een netwerk kan scannen op bekende exploits en openstaande services. Resultaten kunnen vervolgens in verscheidene rapporten weergegeven worden. Ook kan de software geïntegreerd worden met andere pakketten, zoals CyberArk voor credentialmanagement en emm-oplossingen van Microsoft, BlackBerry en Ivanti. Nessus wordt in drie verschillende smaken uitgegeven: de gratis te gebruiken Essentials-editie met beperkte functionaliteit, en de betaalde Professional- en Expert-edities. Tenable heeft enkele dagen geleden versies 10.6.3 en 10.5.7 uitgebracht met de volgende aanpassingen:

Nessus 10.6.3

Security Updates
  • Fixed a local privilege escalation bug. For more information, see the Tenable Product Security Advisory TNS-2023-40.
Bug Fixes
  • Improved the URL parsing when running web application scans against internal hosts. 01704954 Tenable Nessus Expert
Nessus 10.5.7

Security Updates
  • Fixed a local privilege escalation bug. For more information, see the Tenable Product Security Advisory TNS-2023-39.
Versienummer 10.6.3 / 10.5.7
Releasestatus Final
Besturingssystemen Linux, BSD, macOS, Windows Server 2012, Windows 10, Windows Server 2016, Windows Server 2019, Windows 11
Website Tenable Network Security
Download https://www.tenable.com/downloads/nessus
Licentietype Freeware/Betaald

Door Japke Rosink

Meukposter

23-11-2023 • 01:00

1

Bron: Tenable Network Security

Reacties (1)

1
1
1
0
0
0
Wijzig sortering
Bor Coördinator Frontpage Admins / FP Powermod 23 november 2023 08:30
De kwetsbaarheid in kwestie:
An arbitrary file write vulnerability exists where an authenticated, remote attacker with administrator privileges on the Nessus application could alter Nessus Rules variables to overwrite arbitrary files on the remote host, which could lead to a denial of service condition.
CVSSv3 Base / Temporal Score: 6.8 / 6.1
CVSSv3 Vector: AV:N/AC:L/PR:H/UI:N/S:C/C:N/I:N/A:H/E:P/RL:O/RC:C

Op dit item kan niet meer gereageerd worden.