О релизе № 31 от 02.10.2025

Расширили покрытие базы уязвимостей новыми системами для сканера безопасности R-Vision VM, а также улучшили качество сканирования для части источников.

Профиль "Поиск уязвимостей"

Новые источники

Расширено покрытие для различных типов источников.

Стороннее ПО

  • AVG AntiVirus Free — поддержка для ОС Windows

  • FortiClient — поддержка для ОС Windows

Улучшения и исправления

Внесены улучшения для выявления уязвимостей.

Операционные системы

  • Ubuntu — внесены улучшения в критерии выявления

Стороннее ПО

  • AnyDesk — внесены улучшения в критерии выявления

  • Firefox ESR — расширен состав обрабатываемых данных и внесены улучшения в критерии выявления EoL

  • Foxit PDF Reader — внесены улучшения в критерии выявления

  • Git — внесены улучшения в критерии выявления

  • KeePass — внесены улучшения в критерии выявления

  • Kibana — внесены улучшения в критерии выявления

  • Microsoft Edge HTML — внесены улучшения в критерии выявления

  • Microsoft Internet Explorer — внесены улучшения в критерии выявления

  • Microsoft .NET Framework — внесены улучшения в рекомендации по устранению

  • OpenOffice — внесены улучшения в критерии выявления

  • OpenSSH — внесены улучшения в критерии выявления

  • Puppet Server — внесены улучшения в критерии выявления

  • Vim — внесены улучшения в критерии выявления

Профиль "Тестирование на проникновение"

Кратко о релизе

  • Поиск уязвимостей по версии: +11

  • Подбор учетных данных: +1

  • Эксплуатационное тестирование: +9

Поиск уязвимостей по версии

  • Adobe ColdFusion

  • Aerospike

  • Ansible Tower

  • Apache Hive

  • Greenplum

  • Jira Service Management

  • Joomla!

  • Kaspersky Security Center

  • Nagios

  • Promtail

  • Tarantool

Подбор учетных данных

  • Joomla!

Эксплуатационное тестирование

  • Adobe ColdFusion

    • CVE-2013-0629

    • CVE-2023-29298

    • CVE-2023-29300

    • CVE-2023-38205

  • Aerospike

    • CVE-2020-13151

  • HTTP File Server

    • CVE-2014-6287

  • Joomla!

    • CVE-2017-8917

    • Joomla! core SQL Injection (CVE-2015-7297, CVE-2015-7858, CVE-2015-7857)

    • Registration and PrivEsc (CVE-2016-8870, CVE-2016-8869)

Профиль "Проверка стандартов"

Разработаны стандарты на основе рекомендаций CIS и ФСТЭК России. Стандарты находятся на стадии отладки.

Новые источники

Расширено покрытие для различных типов источников.

Операционные системы

  • AlmaLinux 9

  • РЕД ОС 7—​8

Стороннее ПО

  • Docker (Linux)

Улучшения и исправления

Операционные системы

  • macOS 14—​15 — внесены улучшения в команды

Стороннее ПО

  • Apache Tomcat — внесены исправления в логику сканирования

  • Apache HTTP Server — внесены исправления в логику сканирования

  • Nginx — внесены исправления в логику сканирования

Была ли полезна эта страница?

Обратная связь