Notas de la versión local de 2026 de Tenable One Identity Exposure
Consejo: Puede suscribirse para recibir alertas sobre las actualizaciones de la documentación de Tenable.
Estas notas de la versión se ofrecen en orden cronológico inverso.
Tenable One Identity Exposure 3.93.5 (2026-06-23)
-
Se introdujo un filtrado de tiempo granular para los indicadores de ataque, lo que mejoró el filtro de solo fecha existente para permitir a los usuarios especificar la hora, los minutos y los segundos, y proporcionar el enlace al IoA en la alerta de SYSLOG.
La versión 3.93.5 de Tenable One Identity Exposure incluye las siguientes reparaciones de errores:
| Reparaciones de errores |
|---|
| Se reparó un problema de seguridad por el que se podía acceder a determinados puntos de conexión de la API sin autenticación. |
| Ruta de ataque: tiempo de espera y reserva para el cálculo de las rutas. Al explorar todas las rutas entre dos nodos de la ruta de ataque, ahora se aplica un límite de tiempo de tres minutos. Si el cálculo supera este límite, el sistema recurre automáticamente a mostrar solo la ruta más corta. Esto significa que, en entornos con una gran cantidad de objetos, la vista de rutas de ataque siempre devolverá un resultado (se mostrará como mínimo la ruta más corta al nivel 0), en lugar de agotar el tiempo de espera sin ningún resultado. |
| La tarea programada que inicia el cliente de escucha de eventos de indicadores de ataque (IoA) en los controladores de dominio se actualizó de prioridad Baja a prioridad Normal. Esto resuelve un problema por el que los controladores de dominio muy cargados podrían retrasar el inicio del script varias horas, lo que podría provocar brechas en la cobertura de detección de ataques. |
| Indicador de ataque (IoA) GoldenTicket: impide la duplicación de las alertas de Golden Ticket cuando un único evento 4769 sospechoso se correlaciona con varios eventos de inicio de sesión 4624 en el período de una hora. Ahora, cada evento 4769 sospechoso genera como máximo una alerta por perfil. |
| Se reparó un problema por el que el indicador de exposición de reutilización de contraseñas se activaba incorrectamente en los objetos de particiones internas del DNS (ForestDnsZones, DomainDnsZones), en lugar de solo en el dominio real. Es posible que los clientes hayan visto anomalías espurias de reutilización de contraseñas atribuidas a estos objetos no raíz. Estos falsos positivos ya no se generan. |
| Los scripts de implementación de IoA ahora muestran correctamente la sección de políticas de auditoría. |
| Se reparó un error que impedía la eliminación del iniciador de WMI (AlsidForAD-Launcher) del controlador de dominio al ejecutar la desinstalación de IoA. |
| Se reparó un problema que podía impedir la lectura del archivo de configuración de IoA y el inicio del cliente de escucha de recursos compartidos de SMB dedicado. |
| Se reparó un error que impedía que el cliente de escucha de SYSVOL se reiniciara cuando no se podía acceder a SYSVOL (red) durante la configuración inicial. |
| Se reparó la verificación de estado que mostraba el mensaje de error “Hubo un error”. |
| Se actualizó el enlace a la documentación de Tenable Identity Exposure. |
| Se actualizó el script de corrección del indicador de exposición (IoE) Último cambio de contraseña en la cuenta KRBTGT. |
| Se eliminó el botón de menú del ícono del megáfono. |
| Permite recuperar el hash listenerLauncher.ps1 del script de implementación de IoA para poder permitirlo en la solución de EDR antes de la implementación de IoA. |
|
La descripción del indicador de exposición y las recomendaciones para Delegación peligrosa de Kerberos se reestructuraron y ampliaron. Entre las principales mejoras se incluyen las siguientes:
|
| El mensaje de error “No puede quitar el rol de administrador de este usuario ya que perdería todos los derechos de administración” ahora se muestra solo cuando corresponde. |
| La verificación de estado CONEXIÓN RPC DINÁMICA ahora se oculta cuando el conmutador Análisis con privilegios está deshabilitado. |
| Escape de las comillas dobles en las cadenas de inserción de SYSLOG. |
| Se repararon las tareas de los registros de compresión y eliminación que no se iniciaban debido a formatos específicos de nomenclatura de carpetas para garantizar una gestión coherente del espacio en disco. |
| Se revisaron los hipervínculos incorporados de la documentación de la interfaz de usuario del instalador para que apunten a la documentación definitiva y actual del producto. |
| El tiempo de espera para obtener las rutas de AttackPath entre dos nodos ahora se establece en tres minutos y, cuando se alcanza ese límite, se recurre a la ruta más corta. |
| Se solucionó un problema por el cual la tarea programada del actualizador de Secure Relay vencía y dejaba de ejecutarse después de 365 días. Se quitó la fecha de vencimiento para garantizar un funcionamiento continuo a largo plazo (se requiere actualización de SRLY). |
| Se reparó la solicitud LDAP de Relay responsable de recuperar los controladores de dominio del cliente. La solicitud devolvía una lista incompleta de controladores de dominio, lo que generaba un estado impreciso de verificación de estado de la actividad de IoA y alertas ocasionales de Golden Ticket con falsos positivos. |
| Nombre del software | Antes de la actualización | Después de la actualización |
|---|---|---|
| Tenable One Identity Exposure | 3.93.4 | 3.93.5 |
| C++ 2015-2022 Redistributable | 14.38.33135.0 | 14.38.33135.0 |
| .NET Windows Server Hosting | 8.0.21.25475 | 8.0.28.26269 |
| Módulo URL Rewrite para IIS 2 | 7.2.1993 | 7.2.1993 |
| Enrutamiento de solicitud de aplicaciones 3.0 | 3.0.5311 | 3.0.5311 |
| NodeJS | 20.19.5.0 | 20.20.2.0 |
| Erlang OTP | 26.2.5.15 | 26.2.5.21 |
| RabbitMQ | 4.0.9 | 4.0.9 |
| SQL Server | 15.0.4445.1 | 15.0.4470.1 |
| OpenSSL | 3.5 | 4.0.1 |
| Envoy | 1.29.12 | 1.29.12 |
| Handle | 5.0 | 5.0 |
| cURL | 8.16.0 | 8.20.0 |
Tenable One Identity Exposure 3.77.17 (2026-04-08)
-
Se reducen los tiempos de instalación y actualización mediante artefactos ZIP de MSI con portabilidad con versiones anteriores para los archivos binarios principales.
La versión 3.77.17 de Tenable One Identity Exposure incluye las siguientes reparaciones de errores:
| Reparaciones de errores |
|---|
| Elimina los falsos positivos de Golden Ticket para las solicitudes de autenticación (4768/4770) que se originan localmente en un controlador de dominio a través de una IP de bucle invertido. |
| Desencadena un nuevo rastreo automático de los archivos de SYSVOL si se producen errores de red de SMB, lo que garantiza que no se pierda ningún archivo crítico. |
| Restaura la conectividad de consumidores y productores de RabbitMQ automáticamente después del cierre de un canal. |
| Garantiza que el cliente de escucha de SYSVOL se vuelva a conectar correctamente al manejar las excepciones Win32Exception cuando no se encuentra un directorio raíz. |
| Admite actualizaciones correctas de MSI incluso cuando la ubicación del directorio de aplicaciones haya cambiado. |
| Quita los agentes de escucha de WMI huérfanos durante la desinstalación del GPO de IoA para garantizar un entorno limpio. |
| Habilita las personalizaciones del perfil de seguridad al proporcionar los datos de infraestructura necesarios durante la inicialización y después del inicio de sesión. |
| Mejora el proceso Cleanup_AdvInstServer para que se cierre correctamente y emita una advertencia sobre el pipeline si no se encuentra un nombre de host. |
| Nombre del software | Antes de la actualización | Después de la actualización |
|---|---|---|
| Tenable One Identity Exposure | 3.77.16 | 3.77.17 |
| C++ 2015-2019 Redistributable | 14.38.33135.0 | 14.38.33135.0 |
| .NET Windows Server Hosting | 8.0.23 | 8.0.25 |
| Módulo URL Rewrite para IIS 2 | 7.2.1993 | 7.2.1993 |
| Enrutamiento de solicitud de aplicaciones 3.0 | 3.0.5311 | 3.0.5311 |
| NodeJS | 20.19.5.0 | 20.20.2.0 |
| Erlang OTP | 26.2.5.16 | 26.2.5.18 |
| RabbitMQ | 4.0.9 | 4.0.9 |
| SQL Server | 15.0.4455.2 | 15.0.4460.4 |
| OpenSSL | 3.6.1 | 3.6.1 |
| Envoy | 1.29.12 | 1.29.12 |
| Handle | 5.0 | 5.0 |
| cURL | 8.18.0 | 8.19.0 |
Tenable One Identity Exposure 3.77.16 (2026-02-03)
-
Se mejoró el filtrado de indicadores de ataque: todos los ataques detectados por IoA ahora se muestran con un ID de ataque exclusivo en una columna propia en la página de IoA.
-
Supervisión de Relay y Ceti: se agregó el registro de supervisión de recursos para implementaciones locales.
-
Indicador de exposición KRBTGT-CONTRASEÑA: se actualizó la ubicación.
-
Cálculo de las rutas de ataque: se mejoró el comportamiento cuando las rutas de ataque no se podían calcular antes de que se agotara el tiempo de espera.
-
Recuento de aristas de las rutas de ataque: se mejoró el recuento de aristas al arranque.
La versión 3.77.16 de Tenable One Identity Exposure incluye las siguientes reparaciones de errores:
| Reparaciones de errores |
|---|
| Persistencia del cliente de escucha de eventos de IoA: se reparó un problema de persistencia con el registro del cliente de escucha de eventos de IoA. |
| Persistencia de certificados de IoA: se reparó un problema de persistencia de certificados de Tenable que afectaba a los indicadores de ataque. |
| Análisis de cadenas de consulta: se reparó una regresión que afectaba a las matrices de cadenas de consulta grandes en las solicitudes de la API. |
| Nombre del software | Antes de la actualización | Después de la actualización |
|---|---|---|
| Tenable One Identity Exposure | 3.77.15 | 3.77.16 |
| C++ 2015-2019 Redistributable | 14.38.33135.0 | 14.38.33135.0 |
| .NET Windows Server Hosting | 8.0.22.25528 | 8.0.23 |
| Módulo URL Rewrite para IIS 2 | 7.2.1993 | 7.2.1993 |
| Enrutamiento de solicitud de aplicaciones 3.0 | 3.0.5311 | 3.0.5311 |
| NodeJS | 20.19.5.0 | 20.19.5.0 |
| Erlang OTP | 26.2.5.16 | 26.2.5.16 |
| RabbitMQ | 4.0.9 | 4.0.9 |
| SQL Server | 15.0.4455.2 | 15.0.4455.2 |
| OpenSSL | 3.5.1 | 3.6.1 |
| Envoy | 1.29.12 | 1.29.12 |
| Handle | 5.0 | 5.0 |
| cURL | 8.1.7.0 | 8.18.0 |