Tenable Identity Exposure 3.77.14 修复多项关键漏洞 - 安全公告详解

本文详细介绍了Tenable Identity Exposure 3.77.14版本修复的多个第三方组件安全漏洞,包括.NET、SQL Server和curl的更新细节,提供了CVE编号、风险等级及解决方案。该安全更新对于保护身份安全系统至关重要。

[R1] Tenable Identity Exposure 版本 3.77.14 修复多个漏洞 - 安全公告 | Tenable®

概要

Tenable Identity Exposure 利用第三方软件来帮助提供基础功能。其中一些第三方组件(.NET、SQL 和 curl)被发现存在漏洞,供应商已提供更新版本。出于谨慎并遵循最佳实践,Tenable 选择升级这些组件以解决这些问题的潜在影响。Tenable Identity Exposure 版本 3.77.14 将 .NET Windows Server Hosting 更新至版本 8.0.21.25475,SQL Server 更新至版本 15.0.4445.1,curl 更新至版本 8.16.0,以解决已识别的漏洞。

解决方案

Tenable 已发布 Tenable Identity Exposure 版本 3.77.14 以解决这些问题。安装文件可以从 Tenable 下载门户获取:https://www.tenable.com/downloads/identity-exposure

附加参考

https://docs.tenable.com/release-notes/Content/identity-exposure/onprem/2025.htm#Tenable-Identity-Exposure-3.77.14-(2025-11-03)

此页面包含可能影响 Tenable 产品的安全漏洞信息。这可能包括我们软件特有的问题,或由于我们软件中使用第三方库导致的问题。Tenable 强烈建议用户确保及时升级或应用相关补丁。 Tenable 非常重视产品安全。如果您认为在我们的某个产品中发现了漏洞,我们恳请您与我们合作,以便快速解决,从而保护客户。 Tenable 致力于快速响应此类报告,与研究人员保持沟通,并在短时间内提供解决方案。 有关提交漏洞信息的更多详细信息,请参阅我们的漏洞报告指南页面。 如果您对此公告有任何疑问或更正,请发送电子邮件至 advisories@tenable.com

风险信息

CVE ID: CVE-2025-9086 CVE-2025-10148 CVE-2025-47997 CVE-2025-49718 CVE-2025-49719 CVE-2025-55247 CVE-2025-55248 CVE-2025-55315

Tenable 公告 ID: TNS-2025-23

风险因素: Critical(关键)

CVSSv3 基础分 / 时态分:

7.5 / 6.5 (CVE-2025-9086)

5.3 / 4.6 (CVE-2025-10148)

6.5 / 5.7 (CVE-2025-47997)

7.5 / 6.5 (CVE-2025-49718)

7.5 / 6.5 (CVE-2025-49719)

7.3 / 6.4 (CVE-2025-55247)

4.8 / 4.2 (CVE-2025-55248)

9.9 / 8.6 (CVE-2025-55315)

CVSSv3 向量:

AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C (CVE-2025-9086)

AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C (CVE-2025-10148)

AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C (CVE-2025-47997)

AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C (CVE-2025-49718)

AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C (CVE-2025-49719)

AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C (CVE-2025-55247)

AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C (CVE-2025-55248)

AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L/E:U/RL:O/RC:C (CVE-2025-55315)

受影响产品

Tenable Identity Exposure 3.77.13 及更早版本

公告时间线

2025-11-03 - [R1] 首次发布

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计