О релизе № 55 от 17.09.2026

В этом релизе для профиля "Поиск уязвимостей" расширено покрытие базы уязвимостей и добавлена поддержка новых источников: Adobe Character Animator, Adobe Dreamweaver, Adobe Lightroom, Adobe Media Encoder, Microsoft Malware Protection Engine и Splunk. Внесены улучшения в критерии выявления для операционной системы РЕД ОС, сетевого оборудования Huawei и ряда стороннего ПО.

Расширены аналитические возможности базы уязвимостей: скорректировано обогащение данных на основе ФСТЭК, а также внесены изменения в описание уязвимостей из Банка данных угроз (БДУ ФСТЭК), что повышает точность работы с отечественной базой уязвимостей.

Для профиля "Тестирование на проникновение" добавлены новые правила эксплуатационного тестирования, в том числе для уязвимостей в Apache HugeGraph, Artifactory, Gogs и PhpMyAdmin.

Для профиля "Проверка стандартов" улучшена терминологическая точность и читаемость описаний проверок для всех поддерживаемых стандартов, а также внесены корректировки в логику проверок для РЕД ОС.

Профиль "Поиск уязвимостей"

Новые источники

Расширено покрытие для различных типов источников.

Стороннее ПО

  • Adobe Character Animator — поддержка для ОС macOS

  • Adobe Dreamweaver — поддержка для ОС macOS

  • Adobe Lightroom — поддержка для ОС macOS

  • Adobe Media Encoder — поддержка для ОС macOS и ОС Windows

  • Microsoft Malware Protection Engine — поддержка для ОС Windows

  • Splunk — поддержка для ОС Linux и ОС Windows

Улучшения и исправления

Внесены улучшения для выявления уязвимостей.

Операционные системы

  • РЕД ОС — внесены улучшения в критерии выявления

Стороннее ПО

  • Docker Engine — внесены улучшения в критерии выявления

  • Git — внесены улучшения в критерии выявления

  • Kibana — внесены улучшения в критерии выявления

  • Microsoft .NET — внесены улучшения в критерии выявления

  • Microsoft OneDrive — внесены улучшения в критерии выявления

  • PHP — внесены улучшения в критерии выявления

  • ViPNet Client — внесены улучшения в критерии выявления

  • Банк данных угроз (БДУ ФСТЭК) — внесены корректировки в описание уязвимостей

Сетевое оборудование

  • Huawei — добавлена поддержка EoL

Профиль "Тестирование на проникновение"

Кратко о релизе

  • Подбор учетных данных: +1

  • Эксплуатационное тестирование: +4

  • Прочие улучшения и исправления

Подбор учетных данных

  • Gogs

Эксплуатационное тестирование

  • Apache HugeGraph

    • CVE-2024-43441

  • Artifactory

    • CVE-2026-82329

  • Gogs

    • CVE-2026-23633

  • PhpMyAdmin

    • CVE-2022-23808

Прочие улучшения и исправления

  • HTTP

    • Улучшено детектирование сервисов

  • SMB

    • Добавлено предупреждение о включенном SMBv1

Профиль "Проверка стандартов"

Улучшения и исправления

Операционные системы

  • РЕД ОС — внесены корректировки в описание проверок

Общие улучшения

  • База проверок — улучшена терминологическая точность и читаемость описаний проверок для всех стандартов

Была ли полезна эта страница?

Обратная связь