О релизе № 54 от 03.09.2026

В этом релизе для профиля "Поиск уязвимостей" улучшено качество сканирования. Внесены улучшения в критерии выявления и состав обрабатываемых данных для операционных систем (Microsoft Windows, Debian), системы управления базами данных MySQL, сетевого оборудования Cisco ASA и стороннего ПО.

Расширены аналитические возможности базы уязвимостей: добавлена информация о "трендовых" уязвимостях на основе данных ФСТЭК, что позволяет значительно упростить приоритизацию уязвимостей. Кроме того, улучшена логика сбора цепочек обновлений (KB) для устранения уязвимостей в ПО, что повысило точность выявления факта установки обновлений на защищаемых узлах.

Для профиля "Тестирование на проникновение" добавлены новые правила эксплуатационного тестирования, в том числе для уязвимостей в Apache Tomcat, Flowise, GitLab, Gogs, Langflow, MLflow, Termix и WordPress.

Для профиля "Проверка стандартов" улучшена терминологическая точность и читаемость описаний проверок для всех поддерживаемых стандартов.

Профиль "Поиск уязвимостей"

Улучшения и исправления

Внесены улучшения для выявления уязвимостей.

Операционные системы

  • Microsoft Windows — изменен состав обрабатываемых данных

  • Debian — изменен состав обрабатываемых данных

  • РЕД ОС — внесены улучшения в критерии выявления

Стороннее ПО

  • Kaspersky Security for Virtualization — внесены улучшения в критерии выявления

  • PHP — внесены улучшения в критерии выявления

  • Microsoft Visual Studio — внесены улучшения в критерии выявления

  • Git — изменен состав обрабатываемых данных

  • Python — внесены улучшения в критерии выявления

  • WinRAR — внесены улучшения в критерии выявления

  • Яндекс Браузер — внесены улучшения в критерии выявления

Системы управления базами данных

  • MySQL — изменен состав обрабатываемых данных

Сетевое оборудование

  • Cisco ASA — расширен состав обрабатываемых данных

Профиль "Тестирование на проникновение"

Кратко о релизе

  • Поиск уязвимостей по версии: +2

  • Эксплуатационное тестирование: +9

  • Прочие улучшения и исправления

Поиск уязвимостей по версии

  • Gogs

  • MikroTik WinBox

Эксплуатационное тестирование

  • Apache Tomcat

    • CVE-2026-50229

  • Flowise

    • CVE-2026-46442

  • GitLab

    • CVE-2026-19478

  • Gogs

    • CVE-2026-25242

  • Langflow

    • CVE-2024-37014

    • CVE-2024-7297

  • MLflow

    • CVE-2023-3765

  • Termix

    • CVE-2025-59951

  • WordPress

    • CVE-2026-64638

Прочие улучшения и исправления

  • GitLab

    • Улучшено детектирование сервисов

  • Loki

    • Улучшено детектирование сервисов

  • Microsoft SQL Server

    • Улучшено детектирование сервисов

  • Palo Alto Networks

    • Улучшено детектирование сервисов

  • Prometheus

    • Улучшено детектирование сервисов

Профиль "Проверка стандартов"

Улучшения и исправления

Общие улучшения

  • База проверок — улучшена терминологическая точность и читаемость описаний проверок для всех стандартов

  • Google Chrome — внесены корректировки в логику сканирования и проверок

Была ли полезна эта страница?

Обратная связь