О релизе № 53 от 20.08.2026

В этом релизе для профиля "Поиск уязвимостей" расширено покрытие базы уязвимостей и добавлена поддержка нового источника Citrix Workspace для операционных систем Windows и Linux. Внесены улучшения в критерии выявления и состав обрабатываемых данных для ряда операционных систем (Microsoft Windows, Rocky Linux, SberLinux, РЕД ОС), систем управления базами данных (MariaDB, Microsoft SQL Server), сетевого оборудования (Check Point) и стороннего ПО.

Расширены возможности механизма обогащения данных об уязвимостях для Microsoft Windows. Добавлена информация о последнем необходимом кумулятивном обновлении (KB) для конкретных версий ОС, что позволяет оперативно определять нужный патч для закрытия уязвимостей без ручного анализа истории предыдущих обновлений. Данные о цепочках KB теперь дополнительно обогащаются из внутреннего источника для повышения полноты и точности связей между ними. Кроме того, повышена точность сопоставления патчей с номерами сборок Microsoft Windows, что помогает максимально корректно оценивать статус обновлений на защищаемых узлах.

Для профиля "Тестирование на проникновение" добавлены новые правила эксплуатационного тестирования, в том числе для уязвимостей в Jetty, MLflow, Splunk и WordPress.

Для профиля "Проверка стандартов" внесены корректировки в логику сканирования и проверок для браузера Mozilla Firefox ESR.

Профиль "Поиск уязвимостей"

Новые источники

Расширено покрытие для различных типов источников.

Стороннее ПО

  • Citrix Workspace — поддержка для ОС Windows и Linux

Улучшения и исправления

Внесены улучшения для выявления уязвимостей.

Операционные системы

  • Microsoft Windows — улучшено определение сборки ОС, что устраняет ложные срабатывания при выявлении уязвимостей

  • Rocky Linux — внесены улучшения в критерии выявления

  • SberLinux — внесены изменения в инвентаризацию

  • РЕД ОС — внесены улучшения в критерии выявления

Системы управления базами данных

  • MariaDB — внесены улучшения в критерии выявления

  • Microsoft SQL Server — внесены улучшения в критерии выявления

Сетевое оборудование

  • Check Point — внесены улучшения в критерии выявления

Стороннее ПО

  • Adobe Acrobat — изменен состав обрабатываемых данных

  • Apache HTTP Server — внесены улучшения в критерии выявления

  • Elastic Beats — внесены улучшения в критерии выявления

  • Kaspersky Security for Virtualization — внесены улучшения в критерии выявления

  • Microsoft .NET Framework — внесены улучшения в критерии выявления

  • Microsoft Word — внесены улучшения в критерии выявления

  • Nextcloud Server — внесены улучшения в критерии выявления

  • VMware Tools — расширен состав обрабатываемых данных

Профиль "Тестирование на проникновение"

Кратко о релизе

  • Эксплуатационное тестирование: +6

Эксплуатационное тестирование

  • Jetty

    • CVE-2026-2332

  • MLflow

    • CVE-2024-1593

    • CVE-2025-1474

    • CVE-2026-2614

  • Splunk

    • CVE-2026-20253

  • WordPress

    • wp2shell

Профиль "Проверка стандартов"

Улучшения и исправления

Стороннее ПО

  • Mozilla Firefox ESR — внесены корректировки в логику сканирования и проверок

Была ли полезна эта страница?

Обратная связь