Tenable Agent 2025 年リリースノート
Tenable Agent 11.0.2 (2025 年 10 月 21 日)
| バグ修正 | 欠陥 ID |
|---|---|
| Windows でのインストールの失敗を防ぐために、インストールプロセス中の nessusd.exe の機能を改善しました。 | 02299766、 02301221、 02316698、 02304622 |
| エージェントが割り当てられた CPUQuota を上書きし、Linux の CPU 使用率制限が削除される問題を防止しました。 | 02332683 |
- これまでサポートされていたいずれのバージョンからでも、Tenable Agent の最新バージョンにアップグレードできます。
- Tenable Agent のいくつかのバージョンをスキップしてアップグレードする場合、スキップされるすべてのバージョンのリリースノートを読んで、新機能とバグ修正について確認することを Tenable はお勧めしています。
-
中国本土にある Tenable Nessus スキャナー、Tenable Agents、Tenable Web App Scanning スキャナー、または Tenable Network Monitor (NNM) を介して Tenable Vulnerability Management に接続している場合は、sensor.cloud.tenable.com ではなく sensor.cloud.tenablecloud.cn で接続する必要があります。
Tenable Agent 10.9.2 (2025 年 10 月 21 日)
| バグ修正 | 欠陥 ID |
|---|---|
| Windows でのインストールの失敗を防ぐために、インストールプロセス中の nessusd.exe の機能を改善しました。 | 02299766、 02301221、 02316698、 02304622 |
| Debian ベースのシステムで継続的な評価スキャン中に、エージェントがクラッシュする可能性のある問題を修正しました。 | 02314921 |
- これまでサポートされていたいずれのバージョンからでも、Tenable Agent の最新バージョンにアップグレードできます。
- Tenable Agent のいくつかのバージョンをスキップしてアップグレードする場合、スキップされるすべてのバージョンのリリースノートを読んで、新機能とバグ修正について確認することを Tenable はお勧めしています。
-
中国本土にある Tenable Nessus スキャナー、Tenable Agents、Tenable Web App Scanning スキャナー、または Tenable Network Monitor (NNM) を介して Tenable Vulnerability Management に接続している場合は、sensor.cloud.tenable.com ではなく sensor.cloud.tenablecloud.cn で接続する必要があります。
Tenable Agent 11.0.1 (2025 年 9 月15 日)
Tenable Agent 11.0.1 に含まれる新機能は次のとおりです。
-
Tenable Vulnerability Management でまもなくリリースされるエージェントプロファイル設定 [プラグインの更新を加速する] のサポートを追加しました。
Tenable Agent 11.0.1 では、次の機能強化が行われています。
-
Windows でのインストールの失敗を防ぐために、インストールプロセスの信頼性を改善しました。
| バグ修正 | 欠陥 ID |
|---|---|
| 一部のエージェントが、エージェントプロファイルで指定された宣言バージョンを無視する問題を修正しました。 | 02233860 |
| バッテリー寿命の問題に対処するために CPU 中断の頻度を減らしました。 | 02228639、02243890、02265832 |
| macOS 15.6 との互換性のために Tenable Nessus インストーラーを更新しました。 | 02302429、 02302597、 02303074、 02303503、 02303300、 02304365、 02305049、 02305528、 02306171、 02306190、 02304979、 02306117、 02307959、 02308080、 02308148、 02308282、 02308317、 02308917、 02309085、 02309203、 02309366、 02309872、 02310020、 02310167、 02310175、 02310289、 02309371、 02309372、 02310847、 02310896、 02309907、 02311902、 02312108、 02312305、 02312823、 02303217、 02313178、 02311246、 02313331、 02313615、 02314053、 02314135、 02314556、 02314890、 02314387、 02315424、 02315498、 02315720、 02314252、 02317954、 02318526、 02318823、 02317904、 02313222、 02318919、 02319007、 02319532、 02319670、 02318492、 02321157、 02321281、 02322217、 02322287、 02322631、 02322876、 02324001、 02324580、 02325116、 02325282、 02325170、 02322116、 02325701、 02327031、 02327016、 02327739、 02327746、 02327847、 02328004 |
Tenable Agent 11.0.1 で、サポート対象プラットフォームが次のように変わりました。
-
Tenable Agent が Red Hat Enterprise Linux 10 をサポートするようになりました。
-
Tenable Agent 11.0.1 の一部の修正は、元々 Tenable Agent 11.0.0 リリースのために計画されていました。Tenable は NIAP 認定を取得するためにバージョン 11.0.0 を提出したため、このビルドにコード変更は加えられませんでした。その結果、Tenable Agent 11.0.1 が Tenable Agent 11 シリーズの最初のリリースになります。
- これまでサポートされていたいずれのバージョンからでも、Tenable Agent の最新バージョンにアップグレードできます。
- Tenable Agent のいくつかのバージョンをスキップしてアップグレードする場合、スキップされるすべてのバージョンのリリースノートを読んで、新機能とバグ修正について確認することを Tenable はお勧めしています。
-
中国本土にある Tenable Nessus スキャナー、Tenable Agents、Tenable Web App Scanning スキャナー、または Tenable Network Monitor (NNM) を介して Tenable Vulnerability Management に接続している場合は、sensor.cloud.tenable.com ではなく sensor.cloud.tenablecloud.cn で接続する必要があります。
Tenable Agent 10.9.1 (2025 年 9 月 15 日)
Tenable Agent 10.9.1 では、次の機能強化が行われています。
-
Windows でのインストールの失敗を防ぐために、インストールプロセスの信頼性を改善しました。
- これまでサポートされていたいずれのバージョンからでも、Tenable Agent の最新バージョンにアップグレードできます。
- Tenable Agent のいくつかのバージョンをスキップしてアップグレードする場合、スキップされるすべてのバージョンのリリースノートを読んで、新機能とバグ修正について確認することを Tenable はお勧めしています。
-
中国本土にある Tenable Nessus スキャナー、Tenable Agents、Tenable Web App Scanning スキャナー、または Tenable Network Monitor (NNM) を介して Tenable Vulnerability Management に接続している場合は、sensor.cloud.tenable.com ではなく sensor.cloud.tenablecloud.cn で接続する必要があります。
Tenable Agent 10.9.0 (2025 年 6 月 12 日)
Tenable Agent 10.9.0 では、次の機能強化が行われています。
-
エージェントは、プラグインのコンパイルが完了するのを待ってからマネージャーに接続する必要がなくなりました。
-
エージェントは、プラグインとライブラリまたはその依存関係が変更された場合にのみ、プラグインとライブラリを再コンパイルするようになりました。
Tenable Agent 10.9.0 で、サポート対象プラットフォームが次のように変わりました。
-
以下のオペレーティングシステムは、Tenable Agent 10.9.0 以降サポート対象外となります。
-
Red Hat Enterprise Linux 7.8 以前
-
Red Hat Enterprise Linux 8.3 以前、8.5、8.8、8.9
-
Red Hat Enterprise Linux 9.1、9.3
-
Alma Linux 8 の 8.10 より前のバージョン
-
Alma Linux 9 の 9.5 より前のバージョン
-
Rocky Linux 8 の 8.10 より前のバージョン
-
Rocky Linux 9 の 9.5 より前のバージョン
-
- これまでサポートされていたいずれのバージョンからでも、Tenable Agent の最新バージョンにアップグレードできます。
- Tenable Agent のいくつかのバージョンをスキップしてアップグレードする場合、スキップされるすべてのバージョンのリリースノートを読んで、新機能とバグ修正について確認することを Tenable はお勧めしています。
-
中国本土にある Tenable Nessus スキャナー、Tenable Agents、Tenable Web App Scanning スキャナー、または Tenable Network Monitor (NNM) を介して Tenable Vulnerability Management に接続している場合は、sensor.cloud.tenable.com ではなく sensor.cloud.tenablecloud.cn で接続する必要があります。
Tenable Agent 10.8.5 (2025 年 6 月 12 日)
Tenable Agent 10.8.5 に含まれているセキュリティアップデートは次のとおりです。
-
権限の低いユーザーが Windows システム上で Tenable Agents のモジュールとしてコードを実行できてしまう脆弱性を修正しました。
-
Windows に Tenable Agents をインストールする前に、攻撃者がシンボリックリンクを悪用してシステムへのシステムレベルのファイル書き込めてしまう脆弱性を修正しました。
詳細については、Tenable 製品のセキュリティアドバイザリを参照してください。
- これまでサポートされていたいずれのバージョンからでも、Tenable Agent の最新バージョンにアップグレードできます。
- Tenable Agent のいくつかのバージョンをスキップしてアップグレードする場合、スキップされるすべてのバージョンのリリースノートを読んで、新機能とバグ修正について確認することを Tenable はお勧めしています。
-
中国本土にある Tenable Nessus スキャナー、Tenable Agents、Tenable Web App Scanning スキャナー、または Tenable Network Monitor (NNM) を介して Tenable Vulnerability Management に接続している場合は、sensor.cloud.tenable.com ではなく sensor.cloud.tenablecloud.cn で接続する必要があります。
Tenable Agent 10.8.4 (2025 年 4 月 8 日)
- これまでサポートされていたいずれのバージョンからでも、Tenable Agent の最新バージョンにアップグレードできます。
- Tenable Agent のいくつかのバージョンをスキップしてアップグレードする場合、スキップされるすべてのバージョンのリリースノートを読んで、新機能とバグ修正について確認することを Tenable はお勧めしています。
-
中国本土にある Tenable Nessus スキャナー、Tenable Agents、Tenable Web App Scanning スキャナー、または Tenable Network Monitor (NNM) を介して Tenable Vulnerability Management に接続している場合は、sensor.cloud.tenable.com ではなく sensor.cloud.tenablecloud.cn で接続する必要があります。
Tenable Agent 10.7.4 (2025 年 4 月 2 日)
Tenable Agent 10.7.4 に含まれているセキュリティアップデートは次のとおりです。
-
Tenable Agent がインストールディレクトリツリーの ACL を適切に設定できない問題に対処しました。
-
ACL が不適切に設定されたディレクトリへの Tenable Agent のインストールが許可されていた問題に対処しました。
詳細については、Tenable 製品のセキュリティアドバイザリを参照してください。
- これまでサポートされていたいずれのバージョンからでも、Tenable Agent の最新バージョンにアップグレードできます。
- Tenable Agent のいくつかのバージョンをスキップしてアップグレードする場合、スキップされるすべてのバージョンのリリースノートを読んで、新機能とバグ修正について確認することを Tenable はお勧めしています。
-
中国本土にある Tenable Nessus スキャナー、Tenable Agents、Tenable Web App Scanning スキャナー、または Tenable Network Monitor (NNM) を介して Tenable Vulnerability Management に接続している場合は、sensor.cloud.tenable.com ではなく sensor.cloud.tenablecloud.cn で接続する必要があります。
Tenable Agent 10.8.3 (2025 年 3 月 20 日)
注意: このリリースから Windows MSI インストーラーが削除されています。これは、カスタムパスにあるエージェントをバージョン 10.8.3 に手動でアップグレードしている最中にユーザーがインストールをキャンセルするというまれな状況で発生する問題に対処するためです。
Tenable Nessus Manager または Tenable Vulnerability Management に接続され、自動更新が設定されているエージェントは、バージョン 10.8.3 に正常にアップデートされます。上記の問題は、その特定の状態における手動アップグレードのみに影響を与えるものであり、すべての自動更新は正常に行われます。
現在 Tenable Agent ダウンロードサイトで入手可能なすべてのパッケージは影響を受けません。MSI は次のエージェントリリースに含まれます。
Tenable Agent 10.8.3 MSI インストーラーが必要な場合は、Tenable サポートにお問い合わせください。
Tenable Agent 10.8.3 では、次の機能強化が行われています。
-
プラグインを更新するたびにプラグインのフルコンパイルを実行するようにエージェントを更新しました。
-
[Plugin Compilation Performance] (プラグインのコンパイルパフォーマンス) (plugin_load_performance_mode) のデフォルト値を、高から中に変更しました。これにより、フルプラグインセットの読み込み時間が長くなりますが、マルチコアシステムでは、CPU の最大使用率が最大 50% 減少します。
-
所属組織で [Plugin Compilation Performance] (プラグインのコンパイルパフォーマンス) を明示的に高、中、低のいずれかに設定している場合、このアップグレードによって設定が上書きされることはありません。
-
組織でデフォルト値を使用している場合、10.8.3 にアップグレードすると、設定が高から中に変更されます。
この設定の詳細については、エージェントの CPU リソースコントロールを参照してください。この設定の更新に関する技術的な情報については、関連するナレッジベースの記事を参照してください。
-
Tenable Agent 10.8.3 に含まれているセキュリティアップデートは次のとおりです。
-
Tenable Agent がインストールディレクトリツリーの ACL を適切に設定できない問題に対処しました。
-
ACL が不適切に設定されたディレクトリへの Tenable Agent のインストールが許可されていた問題に対処しました。
詳細については、Tenable 製品のセキュリティアドバイザリを参照してください。
- これまでサポートされていたいずれのバージョンからでも、Tenable Agent の最新バージョンにアップグレードできます。
- Tenable Agent のいくつかのバージョンをスキップしてアップグレードする場合、スキップされるすべてのバージョンのリリースノートを読んで、新機能とバグ修正について確認することを Tenable はお勧めしています。
-
中国本土にある Tenable Nessus スキャナー、Tenable Agents、Tenable Web App Scanning スキャナー、または Tenable Network Monitor (NNM) を介して Tenable Vulnerability Management に接続している場合は、sensor.cloud.tenable.com ではなく sensor.cloud.tenablecloud.cn で接続する必要があります。
Tenable Agent 10.8.2 (2025 年 1 月 2 日)
| バグ修正 | 欠陥 ID |
|---|---|
| 特定のエラー状態が記録されるとエージェントがクラッシュするという稀な問題を修正しました。 | 02155061 |
|
差分プラグインの更新後に、バージョン 10.8.0 または 10.8.1 を実行している一部のエージェントがオフラインになる問題を修正しました。 |
02171347 など |
-
プラグインの更新が相互に依存するライブラリの同時コンパイルを発生させると、Tenable Agent 10.8.0 および 10.8.1 がオフラインになるという既知の問題があります。さらなる影響を防ぐため、Tenable はこれら 2 つのエージェントバージョンの Tenable Vulnerability Management プラグイン更新を無効にしました。また、Tenable は 10.8.0 と 10.8.1 のバージョンを無効にしました。
この問題は、10.8.0 でリリースされたプラグインコンパイラのパフォーマンス改善によって当初引き起こされました。これにより、相互に依存するライブラリが同時にコンパイルされたときに表面化する可能性のある競合状態が取り込まれました。この問題は、2024 年 12 月 31 日にリリースされたプラグインの更新によって引き起こされ、この非常にまれな一連の状態が含まれていました。
上記の問題を修正するために、Tenable Agent バージョン 10.8.0 または 10.8.1 をエージェントバージョン 10.8.2 にアップグレードするか、10.7.3 にダウングレードする必要があります。
オフラインエージェントの復元には 2 つの方法があります。組織のエージェント管理基準に準拠する方法を選択します。
-
10.8.2 にアップグレードするか 10.7.3 にダウングレードする
組織が内部自動化を使用しているか、インストールパッケージを使用して手動更新を行っている場合は、次の手順に従ってエージェントをオンラインに戻します。
-
Tenable Agent 10.8.2 または 10.7.3 のインストールパッケージをダウンロードします。
-
10.8.2 パッケージでエージェントをアップグレードするか、10.7.3 パッケージでエージェントをダウングレードします。
この方法を使用してアップグレードまたはダウングレードした後は、追加のアクションは必要ありません。
-
-
プラグインのリセットを実行する
組織が自動チャネルまたはエージェントプロファイルを使用してエージェントをアップグレードする場合、次の手順を使用してエージェントをオンラインに戻します。手順を完了すると、エージェントは実行を再開し、オンラインに戻ったときに必要な更新プログラムをダウンロードします。
注意: 多数のエージェントでプラグインのリセットをトリガーすると、ネットワークトラフィックが急増します。
さらに、プラグインのリセットを実行した後、エージェントがスキャンを開始するか、トリガーされたスキャンが割り当てられるとすぐに、エージェントはプラグインのフルセットをダウンロードします。多数のエージェントが同時にこのプラグインのフルセットのダウンロードを実行すると、ネットワークトラフィックが急増します。
組織で多数のエージェントをデプロイしており、ネットワークトラフィックの急増を回避したい場合、Tenable はプラグインのリセットをずらして実行し、プラグインのダウンロードを分散することを推奨します。これを行う方法は、組織のスキャン設定に応じて複数あります。例えば、以下が含まれます。
-
トリガーされたエージェントスキャンが割り当てられているエージェントがある場合は、プラグインのリセットをずらして実行する。
-
Nessus 10.8.0/10.8.1 エージェントリセットスキャンを実行してプラグインをリセットする場合 (次のプロセスのステップ 2)、スキャンを実行する前に [スキャンが同時開始しないようにする] のスキャン設定にする。
-
提供されたスクリプトを手動で実行してプラグインをリセットする場合 (次のプロセスのステップ 2) は、組織のインフラ管理に応じてコマンドをずらして実行する。
-
-
一部のエージェントをリセットし、その後それらのエージェントで即時スキャンを開始する。
-
すべてのエージェントをリセットするが、その後のスキャン開始はずらして行う。
-
組織が Tenable Vulnerability Management または Tenable Nessus Manager のエージェントプロファイルを使用しており、エージェントプロファイルがバージョン 10.8.0 または 10.8.1 に設定されている場合、エージェントプロファイルを 10.8.2 または 10.7.3 に更新します。組織でエージェントプロファイルを使用していない場合は、この手順をスキップしてください。
-
次のいずれかを行います。
-
Tenable Vulnerability Management、Tenable Security Center、または Tenable Nessus Manager の Nessus 10.8.0/10.8.1 エージェントリセット認証スキャンテンプレートを使用してスキャンを作成し、実行します。リセットが必要なエージェントをターゲットにします。
このスキャンテンプレートの詳細については、関連する Tenable Research リリースハイライトを参照してください。
-
または、Nessus 10.8.0/10.8.1 エージェントリセットスキャンを実行しない場合は、お使いのオペレーティングシステムに応じて、次のスクリプトのいずれかを手動で実行してエージェントプラグインをリセットします。
-
Windows (PowerShell)
コピー$ServiceName="Tenable Nessus Agent";if (-NOT ([Security.Principal.WindowsPrincipal][Security.Principal.WindowsIdentity]::GetCurrent()).IsInRole([Security.Principal.WindowsBuiltInRole] "Administrator")) {Write-Host "This Script Must Be Ran as Administrator."} else {try {Write-Host "Stopping Nessus Agent"; Stop-Service $ServiceName; $service=(Get-Service -Name $ServiceName -ErrorAction Stop); timeout /T 5; if ($service.Status -eq "Stopped"){cd "C:\Program Files\Tenable\Nessus Agent"; .\Nessuscli.exe plugins --reset; .\Nessuscli.exe plugins --info; Start-Service $ServiceName; Get-Service -Name $ServiceName; Write-Host "Plugin Reset and Agent Started"} else {Write-Host "Nessus Agent Not Stopped"}} catch {Write-Host "Plugin Refresh Unsuccessful"}} -
Windows (32 ビット)
コピー$ServiceName="Tenable Nessus Agent";if (-NOT ([Security.Principal.WindowsPrincipal][Security.Principal.WindowsIdentity]::GetCurrent()).IsInRole([Security.Principal.WindowsBuiltInRole] "Administrator")) {Write-Host "This Script Must Be Ran as Administrator."} else {try {Write-Host "Stopping Nessus Agent"; Stop-Service $ServiceName; $service=(Get-Service -Name $ServiceName -ErrorAction Stop); timeout /T 5; if ($service.Status -eq "Stopped"){cd "C:\Program Files (x86)\Tenable\Nessus Agent"; .\Nessuscli.exe plugins --reset; .\Nessuscli.exe plugins --info; Start-Service $ServiceName; Get-Service -Name $ServiceName; Write-Host "Plugin Reset and Agent Started"} else {Write-Host "Nessus Agent Not Stopped"}} catch {Write-Host "Plugin Refresh Unsuccessful"}} -
Unix (root として実行)
コピーsystemctl stop nessusagent && /opt/nessus_agent/sbin/nessuscli plugins --reset && systemctl start nessusagent -
Unix (sudo を必要とするシステム用)
コピーsudo systemctl stop nessusagent && sudo /opt/nessus_agent/sbin/nessuscli plugins --reset && sudo systemctl start nessusagent -
macOS (root として実行)
コピーlaunchctl stop com.tenablesecurity.nessusagent && /Library/NessusAgent/run/sbin/nessuscli plugins --reset && launchctl start com.tenablesecurity.nessusagent -
macOS (sudo を必要とするシステム用)
コピーsudo launchctl stop com.tenablesecurity.nessusagent && sudo /Library/NessusAgent/run/sbin/nessuscli plugins --reset && sudo launchctl start com.tenablesecurity.nessusagent
-
-
nessuscli を使用して、エージェントプラグインを手動でリセットおよびアップグレードすることもできます。
-
組織が Tenable Vulnerability Management または Tenable Nessus Manager のエージェントプロファイルを使用しており、エージェントプロファイルがバージョン 10.8.0 または 10.8.1 に設定されている場合、エージェントプロファイルを 10.8.2 または 10.7.3 に更新します。組織でエージェントプロファイルを使用していない場合は、この手順をスキップしてください。
-
エージェントサービスを停止します。
-
nessuscli で次のプラグインリセットコマンドを実行します。
コピー# nessuscli plugins --reset注意: このリセットコマンドには、エージェントがインストールされているオペレーティングシステムに基づいた、nessuscli へのフルパスが必要です。オペレーティングシステムごとの nessuscli の完全なパスを表示するには、Tenable Agent CLI コマンドを参照してください。
-
エージェントサービスを開始します。
-
-
- これまでサポートされていたいずれのバージョンからでも、Tenable Agent の最新バージョンにアップグレードできます。
- Tenable Agent のいくつかのバージョンをスキップしてアップグレードする場合、スキップされるすべてのバージョンのリリースノートを読んで、新機能とバグ修正について確認することを Tenable はお勧めしています。
-
中国本土にある Tenable Nessus スキャナー、Tenable Agents、Tenable Web App Scanning スキャナー、または Tenable Network Monitor (NNM) を介して Tenable Vulnerability Management に接続している場合は、sensor.cloud.tenable.com ではなく sensor.cloud.tenablecloud.cn で接続する必要があります。