О релизе № 53 от 20.08.2026
В этом релизе для профиля "Поиск уязвимостей" расширено покрытие базы уязвимостей и добавлена поддержка нового источника Citrix Workspace для операционных систем Windows и Linux. Внесены улучшения в критерии выявления и состав обрабатываемых данных для ряда операционных систем (Microsoft Windows, Rocky Linux, SberLinux, РЕД ОС), систем управления базами данных (MariaDB, Microsoft SQL Server), сетевого оборудования (Check Point) и стороннего ПО.
Расширены возможности механизма обогащения данных об уязвимостях для Microsoft Windows. Добавлена информация о последнем необходимом кумулятивном обновлении (KB) для конкретных версий ОС, что позволяет оперативно определять нужный патч для закрытия уязвимостей без ручного анализа истории предыдущих обновлений. Данные о цепочках KB теперь дополнительно обогащаются из внутреннего источника для повышения полноты и точности связей между ними. Кроме того, повышена точность сопоставления патчей с номерами сборок Microsoft Windows, что помогает максимально корректно оценивать статус обновлений на защищаемых узлах.
Для профиля "Тестирование на проникновение" добавлены новые правила эксплуатационного тестирования, в том числе для уязвимостей в Jetty, MLflow, Splunk и WordPress.
Для профиля "Проверка стандартов" внесены корректировки в логику сканирования и проверок для браузера Mozilla Firefox ESR.
Профиль "Поиск уязвимостей"
Улучшения и исправления
Внесены улучшения для выявления уязвимостей.
Операционные системы
-
Microsoft Windows — улучшено определение сборки ОС, что устраняет ложные срабатывания при выявлении уязвимостей
-
Rocky Linux — внесены улучшения в критерии выявления
-
SberLinux — внесены изменения в инвентаризацию
-
РЕД ОС — внесены улучшения в критерии выявления
Системы управления базами данных
-
MariaDB — внесены улучшения в критерии выявления
-
Microsoft SQL Server — внесены улучшения в критерии выявления
Стороннее ПО
-
Adobe Acrobat — изменен состав обрабатываемых данных
-
Apache HTTP Server — внесены улучшения в критерии выявления
-
Elastic Beats — внесены улучшения в критерии выявления
-
Kaspersky Security for Virtualization — внесены улучшения в критерии выявления
-
Microsoft .NET Framework — внесены улучшения в критерии выявления
-
Microsoft Word — внесены улучшения в критерии выявления
-
Nextcloud Server — внесены улучшения в критерии выявления
-
VMware Tools — расширен состав обрабатываемых данных
Была ли полезна эта страница?