Tenable One Identity Exposure 2026 年內部部署版本資訊
提示:您可以訂閱,Tenable 說明文件有更新時即可收到快訊。
這些版本資訊按時間順序由新到舊列出。
Tenable One Identity Exposure 3.93.5 (2026-06-23)
-
攻擊指標已可支援更精細的時間篩選。原本僅支援日期的篩選條件更升級,使用者現在可指定小時、分鐘和秒鐘。另外,syslog 警示中會附上攻擊指標 (IoA) 連結。
Tenable One Identity Exposure 3.93.5 版包含下列錯誤修正:
| 錯誤修正 |
|---|
| 修正了某些 API 端點無需驗證即可存取的安全問題。 |
| 攻擊路徑:路徑運算的逾時和備用機制。在探索攻擊路徑中兩個節點之間的所有路徑時,現在會強制執行三分鐘的時間限制。如果運算超過此限制,系統會自動啟用備用機制,改為僅顯示最短路徑。這表示在具有大量物件的環境中,「攻擊路徑」檢視畫面一律會傳回結果 (至少顯示通往第 0 層的最短路徑),而不是在完全沒有結果的情況下逾時。 |
| 在網域控制器上啟動攻擊指標 (IoA) 事件接聽程式的排程工作,已從低優先順序升級為正常優先順序。這解決了一項問題,即負載過重的 DC 可能會將指令碼啟動延遲數小時,導致攻擊偵測範圍出現空窗期 |
| Golden Ticket 攻擊指標 (IoA):當單一可疑 4769 事件對應到同一小時內的多個 4624 登入事件,這個攻擊指標不再會重複警示。現在,每個可疑 4769 事件僅會針對每個設定檔最多發出一次警示。 |
| 修正密碼重複使用曝險指標的問題。先前該指標會錯誤地對內部 DNS 分割區物件 (ForestDnsZones、DomainDnsZones) 觸發警示,而非僅針對實際網域執行。受此問題影響,客戶先前可能會注意到不實的密碼重複使用異常情況,且這些異常遭歸因於上述非根目錄物件。這些誤報不會再產生。 |
| 攻擊指標 (IoA) 部署指令碼現可正確輸出稽核原則區段。 |
| 已修正一項錯誤,之前這會導致將攻擊指標 (IoA) 解除安裝時,無法從 DC 移除 WMI 啟動器 (AlsidForAD-Launcher)。 |
| 已修正一項問題,之前這可能導致無法讀取攻擊指標 (IoA) 設定檔和啟動專用 SMB 共用接聽程式。 |
| 已修正一項錯誤,之前如果初始設定期間因為網路等問題無法連線 Sysvol,會導致 Sysvol 接聽程式無法重新啟動。 |
| 已修正運作狀況檢查顯示「發生錯誤」錯誤訊息的問題。 |
| Tenable Identity Exposure 說明文件連結已更新。 |
| 「KRBTGT 帳戶的上次密碼變更」曝險指標 (IoE) 的修復指令碼已更新。 |
| 擴音器圖示選單按鈕已移除。 |
| 支援擷取攻擊指標 (IoA) 部署指令碼中的 listenerLauncher.ps1 雜湊值,以便在部署攻擊指標 (IoA) 前先加入 EDR 白名單。 |
|
「危險的 Kerberos 委派」曝險指標說明和建議已重組架構並增添細節。主要改進包括:
|
| 「無法移除此使用者的管理員角色,因為您會失去所有管理權限」錯誤訊息現在只會在相符的情境中顯示。 |
| 關閉「特權分析」功能時,DYNAMIC RPC CONNECTION 運作狀況檢查現在會隱藏起來。 |
| 針對 syslog 插入字串中的雙引號進行跳脫處理。 |
| 已修正「壓縮與移除日誌」任務因為特定資料夾命名格式而無法啟動的問題,以確保磁碟空間管理能維持穩定。 |
| 已修改安裝程式 UI 說明文件的內嵌超連結,現在會導向目前的最終版產品說明文件。 |
| 現在計算兩個節點之間的 AttackPath 路徑時,逾時設定改為設成三分鐘。達到此限制時,系統會啟動備用機制,顯示最短路徑。 |
| 解決了安全轉送更新程式排程任務在 365 天後會過期並停止執行的問題。現在已移除到期日期,以確保系統可持續長期運作。(需要更新 SRLY) |
| 已修正負責擷取客戶網域控制器的轉送 LDAP 要求。此要求傳回不完整的網域控制器清單,導致攻擊指標 (IoA) 活動運作狀況檢查狀態不準確,偶爾會出現 Golden Ticket 警示誤報。 |
| 軟體名稱 | 升級前 | 升級後 |
|---|---|---|
| Tenable One Identity Exposure | 3.93.4 | 3.93.5 |
| C++ 2015-2022 Redistributable | 14.38.33135.0 | 14.38.33135.0 |
| .NET Windows Server Hosting | 8.0.21.25475 | 8.0.28.26269 |
| IIS URL Rewrite Module 2 | 7.2.1993 | 7.2.1993 |
| Application Request Routing 3.0 | 3.0.5311 | 3.0.5311 |
| NodeJS | 20.19.5.0 | 20.20.2.0 |
| Erlang OTP | 26.2.5.15 | 26.2.5.21 |
| Rabbit MQ | 4.0.9 | 4.0.9 |
| SQL Server | 15.0.4445.1 | 15.0.4470.1 |
| OpenSSL | 3.5 | 4.0.1 |
| Envoy | 1.29.12 | 1.29.12 |
| Handle | 5.0 | 5.0 |
| Curl | 8.16.0 | 8.20.0 |
Tenable One Identity Exposure 3.77.17 (2026-04-08)
-
針對核心二進位檔案,我們採用反向移植的 MSI ZIP 成品來減少安裝和更新時間。
Tenable One Identity Exposure 3.77.17 版包含下列錯誤修正:
| 錯誤修正 |
|---|
| 解決了從網域控制器本機透過回送 IP 發出的驗證要求 (4768/4770) 所造成的 Golden Ticket 攻擊誤報。 |
| 如果發生 SMB 網路錯誤,則觸發 Sysvol 檔案的自動重新掃描,以確保不會遺漏任何重要檔案。 |
| 在通道關閉後,自動恢復 RabbitMQ 消費者和生產者的連線。 |
| 確保 Sysvol 接聽程式在找不到根目錄時,能透過處理 Win32Exceptions 來恢復正常連線。 |
| 即使應用程式目錄位置已變更,仍可成功將 MSI 升級。 |
| 移除攻擊指標 (IoA) GPO 解除安裝期間的孤立 WMI 接聽程式,確保系統環境乾淨整潔。 |
| 透過在初始化和登入後提供必要的基礎架構資料,支援安全設定檔的自訂功能。 |
| 改良 Cleanup_AdvInstServer 處理程序:若找不到主機名稱,程式會正常結束並發出工作流程警告。 |
| 軟體名稱 | 升級前 | 升級後 |
|---|---|---|
| Tenable One Identity Exposure | 3.77.16 | 3.77.17 |
| C++ 2015-2019 Redistributable | 14.38.33135.0 | 14.38.33135.0 |
| .NET Windows Server Hosting | 8.0.23 | 8.0.25 |
| IIS URL Rewrite Module 2 | 7.2.1993 | 7.2.1993 |
| Application Request Routing 3.0 | 3.0.5311 | 3.0.5311 |
| NodeJS | 20.19.5.0 | 20.20.2.0 |
| Erlang OTP | 26.2.5.16 | 26.2.5.18 |
| Rabbit MQ | 4.0.9 | 4.0.9 |
| SQL Server | 15.0.4455.2 | 15.0.4460.4 |
| OpenSSL | 3.6.1 | 3.6.1 |
| Envoy | 1.29.12 | 1.29.12 |
| Handle | 5.0 | 5.0 |
| Curl | 8.18.0 | 8.19.0 |
Tenable One Identity Exposure 3.77.16 (2026-02-03)
-
攻擊指標篩選能力提升:所有攻擊指標 (IoA) 偵測到的攻擊,現在都會在攻擊指標 (IoA) 頁面的專用欄中顯示唯一攻擊 ID。
-
轉送與 Ceti 監控:已針對內部部署新增資源監控記錄。
-
KRBTGT-PASSWORD 曝險指標:已更新當地語系化。
-
攻擊路徑運算:已改善在逾時前無法運算攻擊路徑時的行為。
-
攻擊路徑邊緣計數:已改善啟動時的邊緣計數。
Tenable One Identity Exposure 3.77.16 版包含下列錯誤修正:
| 錯誤修正 |
|---|
| 攻擊指標 (IoA) 事件接聽程式持續性:已修正攻擊指標 (IoA) 事件接聽程式註冊的持續性問題。 |
| 攻擊指標 (IoA) 憑證持續性:已修正影響攻擊指標的 Tenable 憑證持續性問題。 |
| 查詢字串剖析:已修正一個影響 API 要求中大型查詢字串陣列的回歸。 |
| 軟體名稱 | 升級前 | 升級後 |
|---|---|---|
| Tenable One Identity Exposure | 3.77.15 | 3.77.16 |
| C++ 2015-2019 Redistributable | 14.38.33135.0 | 14.38.33135.0 |
| .NET Windows Server Hosting | 8.0.22.25528 | 8.0.23 |
| IIS URL Rewrite Module 2 | 7.2.1993 | 7.2.1993 |
| Application Request Routing 3.0 | 3.0.5311 | 3.0.5311 |
| NodeJS | 20.19.5.0 | 20.19.5.0 |
| Erlang OTP | 26.2.5.16 | 26.2.5.16 |
| Rabbit MQ | 4.0.9 | 4.0.9 |
| SQL Server | 15.0.4455.2 | 15.0.4455.2 |
| OpenSSL | 3.5.1 | 3.6.1 |
| Envoy | 1.29.12 | 1.29.12 |
| Handle | 5.0 | 5.0 |
| Curl | 8.17.0 | 8.18.0 |