ΑρχικήSecurityΕνημερώσεις για σοβαρές ευπάθειες στο Tenable Nessus

Ενημερώσεις για σοβαρές ευπάθειες στο Tenable Nessus

Η Tenable κυκλοφόρησε ενημερώσεις ασφαλείας για τρεις ευπάθειες υψηλής σοβαρότητας στον Nessus Agent για Windows, οι οποίες θα μπορούσαν να αξιοποιηθούν για την εκτέλεση λειτουργιών αρχείων και κώδικα με αυξημένα δικαιώματα.

Δείτε επίσης: Ευπάθεια στο Acer Control Center επιτρέπει εκτέλεση κακόβουλου κώδικα

Tenable Nessus ευπάθειες

Η πρώτη ευπάθεια, με κωδικό CVE-2025-36631 (βαθμολογία CVSS 8.4), επιτρέπει σε χρήστες με μη διαχειριστικούς λογαριασμούς να αντικαταστήσουν αυθαίρετα τοπικά αρχεία συστήματος με περιεχόμενο αρχείων καταγραφής, αποκτώντας δικαιώματα System. Η δεύτερη ευπάθεια, CVE-2025-36632 (CVSS 7.8), δίνει τη δυνατότητα εκτέλεσης αυθαίρετου κώδικα με δικαιώματα System από μη διαχειριστικούς χρήστες. Τέλος, η CVE-2025-36633 (CVSS 8.8) επιτρέπει τη διαγραφή τοπικών αρχείων συστήματος αυθαίρετα, επίσης με δικαιώματα System, από χρήστες χωρίς διαχειριστικά προνόμια.

Η επιτυχής εκμετάλλευση αυτών των ευπαθειών μπορεί να οδηγήσει σε αναβάθμιση δικαιωμάτων στον επηρεαζόμενο υπολογιστή, σύμφωνα με την Tenable.

Δείτε ακόμα: Κρίσιμη ευπάθεια εκθέτει την πλατόρμα Mitel MiCollab σε Hacking

Οι τρεις ευπάθειες επηρεάζουν τις εκδόσεις 10.8.4 και προγενέστερες του Nessus Agent και επιδιορθώθηκαν με την κυκλοφορία της έκδοσης 10.8.5, η οποία είναι διαθέσιμη μέσω της πύλης λήψεων της Tenable.

Ενημερώσεις για σοβαρές ευπάθειες στο Tenable Nessus

Η εταιρεία δεν αναφέρει κάποιο περιστατικό εκμετάλλευσης αυτών των ευπαθειών σε πραγματικές επιθέσεις, ωστόσο συνιστά στους χρήστες να ενημερώσουν τις εγκαταστάσεις τους το συντομότερο δυνατό.

Οι agents του Tenable Nessus είναι ελαφριές εφαρμογές που εγκαθίστανται τοπικά για τη συλλογή πληροφοριών από τα συστήματα. Χρησιμοποιούνται για τον εντοπισμό ευπαθειών ασφαλείας, προβλημάτων συμμόρφωσης και άλλων τύπων πληροφοριών.

Στις αρχές Ιανουαρίου, η Tenable απενεργοποίησε τις εκδόσεις 10.8.0 και 10.8.1 των Nessus agents, αφού διαπιστώθηκε ότι σταματούσαν να λειτουργούν μετά από μια διαφορική ενημέρωση plugin, όχι όμως λόω κάποιας ευπάθειας. Η εταιρεία δήλωσε τότε ότι δεν επρόκειτο για περιστατικό ασφαλείας και πως κανένας πελάτης δεν επηρεάστηκε αρνητικά.

Δείτε επίσης: Χάκερ στοχεύουν χρήστες μέσω της ευπάθειας SimpleHelp

Βάσει των παραπάνω, γίνεται σαφές ότι η ασφάλεια των Nessus Agents αποτελεί κρίσιμο στοιχείο για την προστασία των πληροφοριακών συστημάτων, ιδιαίτερα όταν πρόκειται για εργαλεία που λειτουργούν με αυξημένα δικαιώματα (System privileges). Οι ευπάθειες που διορθώθηκαν με την έκδοση 10.8.5 δείχνουν πόσο σημαντικό είναι το τακτικό patching λογισμικού, ακόμα και σε βοηθητικά εργαλεία που ίσως θεωρούνται «χαμηλού κινδύνου».

Πηγή: securityweek

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS