О релизе № 51 от 23.07.2026

В этом релизе для профиля "Поиск уязвимостей" расширено покрытие базы уязвимостей и добавлена поддержка новых источников: Microsoft SQL Server, SafeNet Authentication Client и Junos. Внесены улучшения в критерии выявления и изменен состав обрабатываемых данных для операционных систем: Microsoft Windows и SberLinux. Внесены улучшения в критерии выявления и корректировки в описание уязвимостей для систем управления базами данных и стороннего ПО: Adobe Photoshop, Docker Desktop, Microsoft Lync, Secret Net Studio, Windows Remote Management, vGate, Vim, ViPNet.

Для профиля "Тестирование на проникновение" поддержано обнаружение продукта Cisco ISE, а также добавлены новые правила эксплуатационного тестирования для уязвимостей в Apache ActiveMQ, Adobe ColdFusion, Nextcloud и WordPress.

Для профиля "Проверка стандартов" актуализированы логика сканирования и описание проверок для сетевого оборудования Cisco, браузера Microsoft Edge и системы 1С-Битрикс: Управление сайтом.

Профиль "Поиск уязвимостей"

Новые источники

Расширено покрытие для различных типов источников.

Системы управления базами данных

  • Microsoft SQL Server — поддержка для ОС Linux

Стороннее ПО

  • SafeNet Authentication Client — поддержка для ОС Windows

Сетевое оборудование

  • Junos — сканирование доступно в R-Vision EVO начиная с версии 3.1.3

Улучшения и исправления

Внесены улучшения для выявления уязвимостей.

Операционные системы

  • Microsoft Windows — внесены улучшения в критерии выявления

  • SberLinux — изменен состав обрабатываемых данных

Стороннее ПО

  • Adobe Photoshop — внесены корректировки в описание уязвимостей

  • Docker Desktop — внесены улучшения в критерии выявления

  • Microsoft Lync — внесены улучшения в критерии выявления

  • Secret Net Studio — внесены корректировки в описание уязвимостей

  • Windows Remote Management — внесены улучшения в критерии выявления

  • vGate — внесены корректировки в описание уязвимостей

  • Vim — внесены улучшения в критерии выявления

  • ViPNet — внесены корректировки в описание уязвимостей

Профиль "Тестирование на проникновение"

Кратко о релизе

  • Обнаружение продукта: +1

  • Эксплуатационное тестирование: +5

Обнаружение продукта

  • Cisco ISE

Эксплуатационное тестирование

  • Apache ActiveMQ

    • CVE-2024-32114

  • Adobe ColdFusion

    • CVE-2023-26347

    • CVE-2023-44352

  • Nextcloud

    • CVE-2023-48304

  • WordPress

    • CVE-2023-39999

Профиль "Проверка стандартов"

Улучшения и исправления

Сетевое оборудование

  • Cisco IOS — внесены корректировки в описание проверок

  • Cisco IOS XE — внесены корректировки в описание проверок

  • Cisco IOS XR — внесены корректировки в описание проверок

Стороннее ПО

  • 1С-Битрикс: Управление сайтом — внесены корректировки в логику сканирования

  • Microsoft Edge — внесены корректировки в логику проверок

Была ли полезна эта страница?

Обратная связь