О релизе № 52 от 06.08.2026

В этом релизе для профиля "Поиск уязвимостей" расширено покрытие базы уязвимостей и улучшено качество сканирования. Добавлена поддержка Kaspersky Security for Virtualization и Adobe Illustrator. Доработаны правила выявления и описание уязвимостей для ряда ОС и стороннего ПО.

Для профиля "Тестирование на проникновение" добавлены новые правила эксплуатационного тестирования, в том числе для уязвимостей в Apache Kafka, Adobe ColdFusion, MLflow, Nginx UI, Prefect и WordPress.

Для профиля "Проверка стандартов" внесены улучшения в логику сканирования и проверок для ОС Microsoft Windows.

Профиль "Поиск уязвимостей"

Новые источники

Расширено покрытие для различных типов источников.

Стороннее ПО

  • Kaspersky Security for Virtualization — поддержка для ОС Linux и ОС Windows

  • Adobe Illustrator — поддержка для ОС Windows

Улучшения и исправления

Внесены улучшения для выявления уязвимостей.

Операционные системы

  • SberLinux — внесены улучшения в критерии выявления

  • Ubuntu — расширен состав обрабатываемых данных

  • Microsoft Windows — внесены улучшения в критерии выявления

  • РЕД ОС — внесены улучшения в критерии выявления

Стороннее ПО

  • Microsoft Edge — изменен состав обрабатываемых данных

  • Kaspersky Endpoint Security — внесены улучшения в критерии выявления

  • Mozilla Firefox — внесены улучшения в критерии выявления EoL

Обогащение

  • MSRC KB — цепочки обновлений строятся с учетом связей для всех KB внутри цепочки, что делает данные об обновлениях более точными и полными.

Профиль "Тестирование на проникновение"

Кратко о релизе

  • Обнаружение продукта: +1

  • Поиск уязвимостей по версии: +1

  • Эксплуатационное тестирование: +8

  • Прочие улучшения и исправления

Обнаружение продукта

  • Postfix

Поиск уязвимостей по версии

  • Prefect

Эксплуатационное тестирование

  • Apache Kafka

    • CVE-2025-27818

  • Adobe ColdFusion

    • CVE-2023-44353

    • CVE-2026-48282

  • MLflow

    • CVE-2026-2734

  • Nginx UI

    • CVE-2026-33032

  • Prefect

    • CVE-2026-3514

    • Prefect API authentication bypass

  • WordPress

    • CVE-2026-63030

Прочие улучшения и исправления

  • Alertmanager

    • Улучшено детектирование сервисов

  • GitLab

    • Улучшено детектирование сервисов

  • HTTP

    • Улучшено детектирование сервисов

  • Loki

    • Улучшено детектирование сервисов

  • Microsoft SQL Server

    • Улучшено детектирование сервисов

  • Palo Alto Networks

    • Улучшено детектирование сервисов

  • SNMP

    • Улучшено детектирование сервисов

  • VMware

    • Улучшено детектирование сервисов

Профиль "Проверка стандартов"

Улучшения и исправления

Операционные системы

  • Microsoft Windows — внесены улучшения в критерии выявления

Была ли полезна эта страница?

Обратная связь