О релизе № 47 от 28.05.2026

В этом релизе для профиля "Поиск уязвимостей" расширено покрытие базы уязвимостей и улучшено качество сканирования. Добавлена поддержка Adobe AIR, Nextcloud Desktop, Telegram Client и Telegram Desktop. Доработаны правила выявления и описание уязвимостей для ряда ОС, стороннего ПО, СУБД и сетевого оборудования.

Для профиля "Тестирование на проникновение" добавлены новые правила эксплуатационного тестирования, в том числе для уязвимостей в Apache Solr, Dgraph, Flowise, MLflow, Nginx UI, Splunk и WordPress.

Для профиля "Проверка стандартов" добавлена поддержка новой версии AlmaLinux. Также внесены улучшения в состав и логику проверок для ряда ОС, СУБД и сетевого оборудования, включая macOS, Microsoft Windows, Debian, Rocky Linux, Microsoft SQL Server, Huawei Versatile Routing Platform и Check Point Gaia.

Профиль "Поиск уязвимостей"

Новые источники

Расширено покрытие для различных типов источников.

Стороннее ПО

  • Adobe AIR — поддержка для ОС Windows

  • Nextcloud Desktop — поддержка для ОС Windows, Linux, macOS

  • Telegram Client — поддержка для macOS

  • Telegram Desktop — поддержка для macOS

Улучшения и исправления

Внесены улучшения для выявления уязвимостей.

Операционные системы

  • ALT Linux — внесены корректировки в описание уязвимостей

  • Debian — внесены улучшения в критерии выявления

  • FreeBSD — внесены улучшения в критерии выявления

  • Oracle Solaris — внесены улучшения в критерии выявления

Стороннее ПО

  • Kubernetes — внесены улучшения в критерии выявления

  • Microsoft Internet Explorer — внесены улучшения в критерии выявления

  • Microsoft Office — внесены улучшения в критерии выявления

  • Microsoft Visual Studio — внесены улучшения в критерии выявления

  • Open VM Tools — внесены улучшения в критерии выявления

  • PHP — расширен состав обрабатываемых данных

  • Safari — внесены корректировки в описание уязвимостей

  • Telegram Desktop — внесены улучшения в критерии выявления

  • Windows Defender — внесены улучшения в критерии выявления

Системы управления базами данных

  • Microsoft SQL Server — внесены улучшения в критерии выявления

  • MongoDB — изменен состав обрабатываемых данных

Сетевое оборудование

  • Check Point Gaia — внесены дополнительные критерии проверки

  • Cisco — внесены улучшения в критерии выявления

Профиль "Тестирование на проникновение"

Кратко о релизе

  • Эксплуатационное тестирование: +14

Эксплуатационное тестирование

  • Apache Solr

    • CVE-2023-50290

    • CVE-2023-50291

  • Dgraph

    • CVE-2026-41492

  • Flowise

    • CVE-2024-36423

    • CVE-2024-37146

    • CVE-2026-40933

    • CVE-2026-41269

  • MLflow

    • CVE-2023-6568

    • CVE-2023-6909

    • CVE-2024-1594

    • CVE-2024-8859

  • Nginx UI

    • CVE-2026-42221

  • Splunk

    • CVE-2024-36985

  • WordPress

    • CVE-2024-2782

Профиль "Проверка стандартов"

Новые источники

Операционные системы

  • AlmaLinux — поддержана новая версия

Улучшения и исправления

Операционные системы

  • macOS — внесены корректировки в логику проверок

  • Microsoft Windows — внесены корректировки в логику проверок

  • Debian — внесены корректировки в логику проверок

  • Rocky Linux — внесены корректировки в логику проверок

Системы управления базами данных

  • Microsoft SQL Server — внесены изменения в состав проверок

Сетевое оборудование

  • Huawei Versatile Routing Platform — внесены корректировки в логику проверок

  • Check Point Gaia — внесены изменения в состав проверок

Была ли полезна эта страница?

Обратная связь