О релизе №27 от 07.08.2025

Расширили покрытие базы уязвимостей новыми системами для сканера безопасности R-Vision VM, а также улучшили качество сканирования для части источников.

Профиль "Поиск уязвимостей"

Новые источники

Расширено покрытие для различных типов источников.

Стороннее ПО

  • Cisco AnyConnect Secure Mobility Client

  • Puppet Server

  • Puppet Agent

  • WinPcap

Улучшения и исправления

Внесены улучшения для выявления уязвимостей.

Операционные системы

  • Microsoft Windows — внесены улучшения в критерии выявления

  • FreeBSD — внесены улучшения в критерии выявления

Стороннее ПО

  • Яндекс Браузер — внесены улучшения в критерии выявления

  • Mozilla Firefox (Linux) — внесены улучшения в критерии выявления

  • .NET Framework — внесены улучшения в критерии выявления

  • Internet Explorer — внесены улучшения в критерии выявления

  • Microsoft Edge (Chromium) — внесены улучшения в критерии выявления

  • Opera Web Browser — внесены улучшения в критерии выявления

Системы управления базами данных

  • MariaDB — внесены улучшения в критерии выявления

Сетевое оборудование

  • CheckPoint — внесены улучшения в критерии выявления

Профиль "Тестирование на проникновение"

Кратко о релизе

  • Поиск уязвимостей по версии: +6

  • Подбор учетных данных: +1

  • Эксплуатационное тестирование: +10

  • Прочие улучшения и исправления

Поиск уязвимостей по версии

  • Angular

  • Apache Airflow

  • Cacti

  • HAProxy

  • jQuery

  • Splunk

Подбор учетных данных

  • Cacti

Эксплуатационное тестирование

  • aiohttp

    • CVE-2024-23334

  • Apache Airflow

    • CVE-2020-13927

  • Apache Druid

    • CVE-2023-25194

  • Apache Solr

    • CVE-2021-44228

  • Cacti

    • CVE-2022-46169

  • Grafana

    • CVE-2022-26148

  • Microsoft Open Management Infrastructure

    • CVE-2021-38647

  • SaltStack Salt

    • CVE-2020-16846

  • Splunk

    • CVE-2018-11409

    • CVE-2024-36991

Прочие улучшения и исправления

  • LDAP

    • улучшено детектирование LDAP через SearchRequest

  • SMTP

    • улучшено детектирование SMTP серверов по приветственному баннеру