当前位置: 首页 > news >正文

Tenable Identity Exposure 3.77.14修复多个关键漏洞 - 安全通告

概要

Tenable Identity Exposure 依赖第三方软件来提供基础功能。其中一些第三方组件(.NET、SQL和curl)被发现存在漏洞,供应商已提供更新版本。出于谨慎考虑并遵循最佳实践,Tenable 选择升级这些组件以解决这些问题带来的潜在影响。Tenable Identity Exposure 版本 3.77.14 将 .NET Windows Server Hosting 升级至版本 8.0.21.25475,将 SQL Server 升级至版本 15.0.4445.1,并将 curl 升级至版本 8.16.0,以修复已识别的漏洞。

解决方案

Tenable 已发布 Tenable Identity Exposure 版本 3.77.14 来解决这些问题。安装文件可从 Tenable 下载门户获取:https://www.tenable.com/downloads/identity-exposure

其他参考

https://docs.tenable.com/release-notes/Content/identity-exposure/onprem/2025.htm#Tenable-Identity-Exposure-3.77.14-(2025-11-03)

本页包含可能影响 Tenable 产品的安全漏洞信息。这可能包括我们软件特有的问题,或是由于我们软件中使用了第三方库所导致的问题。Tenable 强烈鼓励用户确保及时升级或应用相关补丁。
Tenable 非常重视产品安全。如果您认为在我们的某个产品中发现了漏洞,我们请求您与我们合作,以便快速解决问题以保护客户。Tenable 致力于快速响应此类报告,与研究人员保持沟通,并在短期内提供解决方案。
有关提交漏洞信息的更多详情,请参阅我们的漏洞报告指南页面。
如果您对此通告有任何疑问或更正,请发送电子邮件至 advisories@tenable.com

风险信息

CVE ID:
CVE-2025-9086
CVE-2025-10148
CVE-2025-47997
CVE-2025-49718
CVE-2025-49719
CVE-2025-55247
CVE-2025-55248
CVE-2025-55315

Tenable 通告 ID:
TNS-2025-23

风险等级:
严重

CVSSv3 基础 / 临时评分:

  • 7.5 / 6.5 (CVE-2025-9086)
  • 5.3 / 4.6 (CVE-2025-10148)
  • 6.5 / 5.7 (CVE-2025-47997)
  • 7.5 / 6.5 (CVE-2025-49718)
  • 7.5 / 6.5 (CVE-2025-49719)
  • 7.3 / 6.4 (CVE-2025-55247)
  • 4.8 / 4.2 (CVE-2025-55248)
  • 9.9 / 8.6 (CVE-2025-55315)

CVSSv3 向量:

  • AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C (CVE-2025-9086)
  • AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C (CVE-2025-10148)
  • AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C (CVE-2025-47997)
  • AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C (CVE-2025-49718)
  • AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C (CVE-2025-49719)
  • AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C (CVE-2025-55247)
  • AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C (CVE-2025-55248)
  • AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L/E:U/RL:O/RC:C (CVE-2025-55315)

受影响的产品

  • Tenable Identity Exposure 3.77.13 及更早版本

通告时间线

  • 2025-11-03 - [R1] 初始发布
    S1U4KgqY1r7cTo/QqnqC7LoQjYx4e4fHngdbQQplrU4Fp1rUIXp7lQpfabLWSr+0
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.jsqmd.com/news/92044/

相关文章:

  • 标签打印
  • 12/3
  • 11/30
  • 2025年市面上口碑好的门窗公司选哪家,中式门窗/极简门窗/整体门窗/法式门窗/隔音门窗/复古门窗/安全门窗生产厂家口碑推荐 - 品牌推荐师
  • 11/31
  • Linux 中动态链接库和静态链接库的区别与联系
  • 12/1
  • 微孔滤膜该厂家该怎么联系?联系电话多少?哪家现货直供?价格多少? - 品牌推荐大师
  • 11/29
  • 商用厨房设备制造企业该如何选择? - 工业品牌热点
  • 深度解析Qwen-Agent模型temperature参数性能调优
  • TruffleHog终极指南:构建企业级凭证安全防护体系
  • 无需3D建模!Qwen-Edit-2509-Multiple-angles让单图实现720度视角自由转换
  • 2025年华东地区生物公司/半导体制造厂/室内净化板厂家排名 - myqiye
  • 华为OD机试真题精讲:流浪地球(Python/Java/C++多语言实现)
  • 2025沈阳电商培训学校TOP5权威推荐,甄选机构助力职业成 - mypinpai
  • 物流配送行业的设备管理
  • iOS动画同步难题的响应式编程解决方案:lottie-ios深度集成指南
  • Qwen3-235B-A22B:双模式推理引领大模型效率革命,重塑企业AI应用范式
  • 11/25
  • ROHS2.0测试设备哪家售后好?主流ROHS2.0设备厂商售后对比 - 品牌推荐大师
  • Typst终极指南:如何解决列表符号字体显示异常问题
  • Typst字体显示问题的终极解决指南:从基础排查到高级修复
  • 使用 Docker 部署 RabbitMQ 的详细指南 - 指南
  • 304M参数引爆效率革命:AMD Nitro-E重新定义图像生成基准
  • 增添产品计划
  • 中央空调哪家强?欧瑞博为你打造舒适新体验 - 工业品牌热点
  • 2025年年终SDP零信任安全接入推荐:基于技术社区口碑与厂商服务能力评估的5款高性价比方案盘点 - 品牌推荐
  • 防火门加工厂、厂商与制造厂的靠谱之选 - 工业推荐榜
  • 高强度碳纤维布:高性能材料的优选之选 - mypinpai