О релизе № 56 от 01.10.2026

В этом релизе для профиля "Поиск уязвимостей" улучшены механизмы выявления уязвимостей и качество сканирования. Внесены улучшения в критерии выявления, состав обрабатываемых данных и описание уязвимостей для ряда операционных систем (Alpine Linux, Rocky Linux, Ubuntu), систем управления базами данных (MariaDB, MySQL, PostgreSQL) и широкого спектра стороннего ПО.

Добавлено точечное описание рекомендаций по устранению уязвимостей для продуктов Microsoft, а также расширено обогащение данных об их обновлениях безопасности (KB). Актуализированный перечень KB, устраняющих уязвимости, позволяет повысить точность детектирования.

В базу уязвимостей для ОС Linux заложены данные о целевой версии пакета, необходимой для устранения известных уязвимостей.

Для профиля "Тестирование на проникновение" добавлено правило подбора учетных данных для Jenkins, а также добавлены новые правила эксплуатационного тестирования для уязвимостей в Gitea, GitLab, Jenkins, NetBox Docker и Zimbra. Улучшено детектирование ряда сервисов, включая Alertmanager, GitLab, Grafana Loki, Microsoft SQL Server, Palo Alto Networks, Prometheus и VMware.

Профиль "Поиск уязвимостей"

Улучшения и исправления

Внесены улучшения для выявления уязвимостей.

Операционные системы

  • Alpine Linux — оптимизировано потребление памяти и время работы трансформера

  • Rocky Linux — внесены улучшения в критерии выявления

  • Ubuntu — внесены улучшения в критерии выявления и корректировки в описание уязвимостей

Системы управления базами данных

  • MariaDB — внесены улучшения в критерии выявления EoL

  • MySQL — внесены улучшения в критерии выявления

  • PostgreSQL — внесены улучшения в критерии выявления и расширен состав обрабатываемых данных

Стороннее ПО

  • Adobe Photoshop — внесены улучшения в критерии выявления

  • AutoCAD — внесены корректировки в описание уязвимостей

  • Google Chrome — внесены улучшения в критерии выявления

  • Kaspersky Endpoint Security — внесены улучшения в критерии выявления

  • Microsoft .NET Framework — внесены корректировки в описание уязвимостей

  • Microsoft Defender — внесены корректировки в описание уязвимостей

  • Microsoft Edge (Chromium) — внесены улучшения в критерии выявления

  • Microsoft Visual Studio — внесены улучшения в критерии выявления

  • Nextcloud — внесены улучшения в критерии выявления

  • OpenSSL — внесены корректировки в описание уязвимостей

  • Яндекс Браузер — внесены улучшения в критерии выявления

Профиль "Тестирование на проникновение"

Кратко о релизе

  • Подбор учетных данных: +1

  • Эксплуатационное тестирование: +6

  • Прочие улучшения и исправления

Подбор учетных данных

  • Jenkins

Эксплуатационное тестирование

  • Gitea

    • CVE-2023-3515

    • CVE-2026-60004

  • GitLab

    • CVE-2026-85706

  • Jenkins

    • CVE-2026-84645

  • NetBox Docker

    • CVE-2023-27573

  • Zimbra

    • CVE-2026-73570

Прочие улучшения и исправления

Улучшено детектирование сервисов для следующих систем:

  • Alertmanager

  • GitLab

  • Grafana Loki

  • Microsoft SQL Server

  • Palo Alto Networks

  • Prometheus

  • VMware

Была ли полезна эта страница?

Обратная связь