Os agentes do scanner de vulnerabilidades Nessus, da Tenable, ficaram offline devido a actualizações defeituosas nas versões 10.8.0 e 10.8.1.
O problema afectou utilizadores a nível mundial, obrigando a Tenable a suspender as actualizações e a lançar uma correcção, a versão 10.8.2 do Nessus Agent - mas que tem que ser aplicada manualmente.
A Tenable reconheceu o problema generalizado, explicando que uma actualização de plugins contendo um erro desencadeou as falhas. Para resolver a situação, os clientes afectados devem actualizar manualmente para a versão 10.8.2 ou fazer downgrade para a versão 10.7.3, acompanhado do reset dos plugins para agentes que utilizem perfis - com a empresa a fornecer scripts e instruções para auxiliar o processo de recuperação.
Embora os processos de actualização automática se tenham tornado comuns e sejam necessários no mundo moderno, estes casos relembram de como vivemos constantemente perto de potenciais desastres digitais em grande escala. Produtos que sejam usados por milhões de pessoas, ou em sectores críticos, podem falhar devido a uma actualização que - acidentalmente ou deliberadamente - impeça o seu normal funcionamento. Em 2024 tivemos um exemplo disso com a falha CrowdStrike, que até impediu voos nas linhas aéreas.
Sem comentários:
Enviar um comentário (problemas a comentar?)