Tenable Security Center 多個弱點 (TNS-2024-13)

critical Nessus Plugin ID 205527

概要

遠端系統上安裝的 Security Center 執行個體受到多個弱點影響。

說明

根據其自我報告的版本號碼,遠端主機上執行的 Tenable Security Center 為 。因此,會受到 TNS-2024-13 公告中所提及的多個弱點影響。

- Security Center 利用第三方軟體協助提供基礎功能。發現其中多個第三方元件 (Apache、libcurl) 中存在弱點,廠商已提供更新版。出於慎重和符合良好實務,Tenable 已選擇升級這些元件,以解決這些問題的潛在影響。Security Center Patch SC-202408.1 將 Apache 和 libcurl 分別更新至 2.4.62 和 8.8.0,以解決發現的弱點。
Tenable 已發佈 Security Center Patch SC-202408.1 版以解決這些問題。可從 Tenable 下載入口網站 (https://www.tenable.com/downloads/security-center(CVE-2024-2004) 取得以下安裝檔案:CVE-2024-2379、CVE-2024-2398、CVE-2024-2466、CVE-2024-36387、CVE-2024-38472、CVE-2024-38473、CVE-2024-38474、CVE-2024-38475、CVE-2024-38476、CVE-2024-38477、CVE-2024-39573、CVE-2024-39884、CVE-2024-40725、CVE-2024-40898、CVE-2024-6197、CVE-2024-6874

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

套用修補程式 SC-202408.1

另請參閱

http://www.nessus.org/u?936c6036

https://www.tenable.com/security/TNS-2024-13

Plugin 詳細資訊

嚴重性: Critical

ID: 205527

檔案名稱: securitycenter_6_4_0_tns_2024_13.nasl

版本: 1.4

類型: combined

代理程式: unix

系列: Misc.

已發布: 2024/8/14

已更新: 2024/9/4

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.0

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2024-38476

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/a:tenable:security_center

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2024/8/13

弱點發布日期: 2024/3/27

參考資訊

CVE: CVE-2024-2004, CVE-2024-2379, CVE-2024-2398, CVE-2024-2466, CVE-2024-36387, CVE-2024-38472, CVE-2024-38473, CVE-2024-38474, CVE-2024-38475, CVE-2024-38476, CVE-2024-38477, CVE-2024-39573, CVE-2024-39884, CVE-2024-40725, CVE-2024-40898, CVE-2024-6197, CVE-2024-6874