Tenable Identity Exposure 2026 本地版本说明
提示:您可以订阅以接收关于 Tenable 文档更新的提醒。
这些版本说明会按时间倒序排列。
Tenable Identity Exposure 3.93.5 (2026-06-23)
-
为攻击指标引入了精细时间筛选功能,以增强现有的仅按日期筛选功能,支持用户指定小时、分钟和秒,并在 Syslog 警报中提供 IoA 链接。
Tenable Identity Exposure 版本 3.93.5 修复了以下错误:
| 错误修复 |
|---|
| 修复了无需身份验证即可访问某些 API 端点的安全问题。 |
| 攻击路径:路径计算的超时和回退探索攻击路径中两个节点之间的所有路径时,现在会强制执行 3 分钟的时间限制。如果计算超过此限制,系统会自动回退到仅显示最短路径。这意味着在具有大量对象的环境中,“攻击路径”视图将始终返回一个结果(至少显示通往第 0 层的最短路径),而不是显示超时且不返回任何结果。 |
| 在域控制器上启动攻击指标 (IoA) 事件侦听器的计划任务已从低优先级升级到普通优先级。这可解决一个问题,即重负载 DC 可将脚本启动延迟数小时,这可能导致攻击检测覆盖范围出现间隙 |
| GoldenTicket 攻击指标 (IoA):防止单个可疑 4769 事件与一小时内的多个 4624 登录事件关联时重复触发黄金票据警报。现在,每个可疑 4769 在每个配置文件中最多会引起一个警报。 |
| 修复了在内部 DNS 分区对象(ForestDnsZones、DomainDnsZones)上而非仅在实际域上错误显示密码重复使用风险暴露指标的问题。客户可能已经了解归因于这些非根对象的虚假密码重复使用异常行为。系统不再产生这些误报。 |
| IoA 部署脚本现在可以正确输出审核策略部分。 |
| 修复了在运行 IoA 卸载时阻止从 DC 删除 WMI 启动器 (AlsidForAD-Launcher) 的错误。 |
| 修复了一个会阻止读取 IoA 配置文件和启动专用 SMB 共享侦听器的问题。 |
| 修复了在初始配置期间,Sysvol 无法访问(网络问题)时,阻止 Sysvol 侦听器重新启动的错误。 |
| 修复了运行状况检查显示“发生错误”错误消息的问题。 |
| Tenable Identity Exposure 文档链接已更新。 |
| KRBTGT 帐户上的上次密码更改暴露风险指标 (IoE) 修复脚本已更新。 |
| 已移除扩音器图标菜单按钮。 |
| 允许从 IoA 部署脚本中检索 listenerLauncher.ps1 哈希,以便能够在 IOA 部署之前将其列入 EDR 白名单。 |
|
已重构并扩展关于危险的 Kerberos 委派的风险暴露指标描述和建议。主要改进包括:
|
| 错误消息“您无法移除该用户的管理员角色,因为这将导致您失去所有管理权限”现在仅在适用情况下才会显示。 |
| 现在,如果“特权分析”切换开关已禁用,“动态 RPC 连接”运行状况检查会被隐藏。 |
| 对 syslog 插入字符串中的双引号进行转义。 |
| 修复了由于特定文件夹命名格式而无法启动的压缩和移除日志任务,以确保一致的磁盘空间管理。 |
| 修订了安装程序 UI 文档的嵌入式超链接,以指向权威、最新的产品文档。 |
| 获取两个节点之间 AttackPath 路径的超时时间现在设置为 3 分钟,当达到该限制时,系统会回退到最短路径。 |
| 解决了安全中继更新程序的计划任务在 365 天后到期并停止运行的问题。已移除到期日期,以确保连续、长期运行。(需要 SRLY 更新) |
| 修复了负责检索客户域控制器的中继 LDAP 请求。请求返回不完整的域控制器列表,从而导致不准确的 IoA 活动运行状况检查状态,以及偶尔误报的黄金票据警报。 |
| 软件名称 | 升级前 | 升级后 |
|---|---|---|
| Tenable Identity Exposure | 3.93.4 | 3.93.5 |
| C++ 2015-2022 Redistributable | 14.38.33135.0 | 14.38.33135.0 |
| .NET Windows Server Hosting | 8.0.21.25475 | 8.0.28.26269 |
| IIS URL Rewrite Module 2 | 7.2.1993 | 7.2.1993 |
| Application Request Routing 3.0 | 3.0.5311 | 3.0.5311 |
| NodeJS | 20.19.5.0 | 20.20.2.0 |
| Erlang OTP | 26.2.5.15 | 26.2.5.21 |
| Rabbit MQ | 4.0.9 | 4.0.9 |
| SQL Server | 15.0.4445.1 | 15.0.4470.1 |
| OpenSSL | 3.5 | 4.0.1 |
| Envoy | 1.29.12 | 1.29.12 |
| Handle | 5.0 | 5.0 |
| Curl | 8.16.0 | 8.20.0 |
Tenable Identity Exposure 3.77.17 (2026-04-08)
-
利用针对核心二进制文件的向后移植式 MSI zip 构件可以缩短安装和更新时间。
Tenable Identity Exposure 版本 3.77.17 修复了以下错误:
| 错误修复 |
|---|
| 消除了通过环回 IP 在域控制器上本地发起的身份验证请求中的黄金票据误报 (4768/4770)。 |
| 如果发生 SMB 网络错误,系统会触发对 Sysvol 文件的自动重新抓取,以确保无任何关键文件被遗漏。 |
| 在通道关闭后自动恢复 RabbitMQ 使用者和生产者连接。 |
| 通过在未找到根目录时处理 Win32Exceptions 来确保 Sysvol 侦听器正确重新连接。 |
| 即使应用程序目录位置发生变化,系统也支持成功的 MSI 升级操作。 |
| 在 IoA GPO 卸载期间删除孤立的 WMI 侦听器,以确保干净的环境。 |
| 通过在初始化和登录后提供必要的基础设施数据来启用安全配置文件自定义。 |
| 完善 Cleanup_AdvInstServer 进程,以便在找不到主机名的情况下正常退出并发出管道警告。 |
| 软件名称 | 升级前 | 升级后 |
|---|---|---|
| Tenable Identity Exposure | 3.77.16 | 3.77.17 |
| C++ 2015-2019 Redistributable | 14.38.33135.0 | 14.38.33135.0 |
| .NET Windows Server Hosting | 8.0.23 | 8.0.25 |
| IIS URL Rewrite Module 2 | 7.2.1993 | 7.2.1993 |
| Application Request Routing 3.0 | 3.0.5311 | 3.0.5311 |
| NodeJS | 20.19.5.0 | 20.20.2.0 |
| Erlang OTP | 26.2.5.16 | 26.2.5.18 |
| Rabbit MQ | 4.0.9 | 4.0.9 |
| SQL Server | 15.0.4455.2 | 15.0.4460.4 |
| OpenSSL | 3.6.1 | 3.6.1 |
| Envoy | 1.29.12 | 1.29.12 |
| Handle | 5.0 | 5.0 |
| Curl | 8.18.0 | 8.19.0 |
Tenable Identity Exposure 3.77.16 (2026-02-03)
-
改进了攻击指标筛选功能:现在,所有 IoA 检测到的攻击都会在 IoA 页面的专用列中显示唯一的攻击 ID。
-
中继和 Ceti 监控:添加了针对本地部署的资源监控日志记录。
-
KRBTGT-PASSWORD 风险暴露指标:更新了本地化。
-
攻击路径计算:改进了无法在超时前计算攻击路径时的行为。
-
攻击路径边缘计数:改进了启动时的边缘计数。
Tenable Identity Exposure 版本 3.77.16 修复了以下错误:
| 错误修复 |
|---|
| IoA 事件侦听器持久性:修复了与 IoA 事件侦听器注册相关的持久性问题。 |
| IoA 证书持久性:修复了影响攻击指标的 Tenable 证书持久性问题。 |
| 查询字符串解析:修复了影响 API 请求中大型查询字符串数组的回归问题。 |
| 软件名称 | 升级前 | 升级后 |
|---|---|---|
| Tenable Identity Exposure | 3.77.15 | 3.77.16 |
| C++ 2015-2019 Redistributable | 14.38.33135.0 | 14.38.33135.0 |
| .NET Windows Server Hosting | 8.0.22.25528 | 8.0.23 |
| IIS URL Rewrite Module 2 | 7.2.1993 | 7.2.1993 |
| Application Request Routing 3.0 | 3.0.5311 | 3.0.5311 |
| NodeJS | 20.19.5.0 | 20.19.5.0 |
| Erlang OTP | 26.2.5.16 | 26.2.5.16 |
| Rabbit MQ | 4.0.9 | 4.0.9 |
| SQL Server | 15.0.4455.2 | 15.0.4455.2 |
| OpenSSL | 3.5.1 | 3.6.1 |
| Envoy | 1.29.12 | 1.29.12 |
| Handle | 5.0 | 5.0 |
| Curl | 8.17.0 | 8.18.0 |