Nexpose 8.45.0 发布 - 漏洞扫描

简介: Nexpose 8.45.0 for Linux & Windows - 漏洞扫描

Nexpose 8.45.0 for Linux & Windows - 漏洞扫描

Rapid7 on-prem Vulnerability Management, released May 2026

请访问原文链接:https://sysin.org/blog/nexpose/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Nexpose Vulnerability Scanner

本地部署的漏洞扫描器

一款强大的漏洞管理解决方案,可在整个环境中提供全面的资产可见性,同时协助风险的优先级排序与修复。

Nexpose

新增功能

Nexpose 最新发布

Nexpose 8.45.0

软件发布日期:2026 年 5 月 18 日 | 发行说明发布日期:2026 年 5 月 15 日

改进

  • 升级内置的 Spring Boot 与 Metasploit 框架,以增强控制台整体稳定性与安全性。
  • 通过改进 SSH 远程执行支持,增强了对 JunOS 资产的扫描能力。
  • 新增以下策略覆盖:
    • CIS VMware ESXi 7.0 v1.5.0
    • CIS Fortigate 7.4.X V1.0.1
    • CIS SUSE Linux Enterprise 16 Benchmark 1.0.0
    • CIS Apache HTTP Server 2.4 Benchmark v2.3.0
    • CIS Microsoft Intune for Windows 11 Benchmark v4.0.0
    • CIS Oracle MySQL Enterprise Edition 8.4 Benchmark 1.1.0
    • CIS Red Hat Enterprise Linux 8 Benchmark v4.0.0
    • CIS PostgreSQL 14 v1.3.0
    • CIS F5 Networks v1.0.1 (sysin)
    • DISA STIG F5 Big-IP TMOS DNS STIG V1R1
    • DISA STIG F5 Big-IP TMOS NDM STIG V1R2
    • DISA STIG F5 Big-IP TMOS ALG STIG V1R2
    • DISA STIG F5 Big-IP TMOS Firewall STIG V1R1
    • DISA SUSE Linux Enterprise Server (SLES) 12 STIG V3R4

修复

  • 修复了 Asset 页面与 Search 页面之间风险评分数值不一致的问题。现在整个安全控制台中的数值已保持一致。
  • 修复了 Apache Log4j 旧版本误报的问题。
  • 修复了 Windows 系统上 IBM WebSphere Application Server 指纹识别不一致的问题。
  • 修复了 CIS Microsoft IIS 10 Benchmark v1.1.1 中 WebDAV Disabled 规则误报的问题。
  • 修复了以下策略中的规则相关问题:
    • CIS Microsoft Windows 11 Enterprise Benchmark 4.0.0
    • CIS PostgreSQL 14 v1.3.0
    • CIS Apache HTTP Server 2.4 Benchmark v2.3.0

工作原理

Collect

收集

通过对整个网络的实时覆盖,随时掌握风险情况。

Prioritize

优先级排序

借助更具意义的风险评分,了解应优先关注哪些漏洞。

Remediate

修复

为 IT 提供快速高效修复问题所需的信息。

Quote Icon

评语:对于大型企业来说 —— 无论多大规模 —— 这款产品都非常值得考虑。它功能强大,具有可靠的历史表现与优秀的支持选项。

—— SC Magazine

核心功能

助你在关键时刻采取行动的漏洞扫描软件

实际风险评分

传统的 1-10 CVSS 分数往往会标记成千上万个“高危”漏洞。我们的漏洞扫描器采用实际风险评分(Real Risk Score),提供更具可操作性的洞见 (sysin)。该评分不仅考虑漏洞的存在时间,还包括公开利用代码或恶意软件工具包等因素,1-1000 的评分范围可突显最有可能被攻击者利用的漏洞,助你优先处理真正关键的问题。

结合强大的标签系统,还可自动优先处理对你的业务最关键的系统。

Real risk score

自适应安全

“被动扫描”常伴随大量误报和陈旧数据,源自不频繁的数据导出。而借助 Nexpose 的自适应安全功能,一旦新设备或新漏洞访问你的网络,即可实现自动检测与评估。

结合与 VMware 和 AWS 的动态连接,以及与 Sonar 研究项目的集成,Nexpose 为你提供真正的实时环境监控。

Adaptive security

策略评估

加强系统防护与发现并修复漏洞同样重要。

Nexpose 提供内置的策略扫描,帮助你依据 CIS 和 NIST 等主流标准对系统进行基准评估 (sysin)。直观的修复报告提供逐步指导,说明哪些操作将最显著提升合规性。

Policy assessment

修复报告

修复报告列出可降低最大风险的前 25 项行动,并附有清晰的操作指南。

还可为管理层创建趋势报告,展示安全项目的投资回报与进展情况。

Remediation reporting

下载地址

Rapid7 Vulnerability Management - Nexpose v8.45.0 for Linux x64, April 2026

Rapid7 Vulnerability Management - Nexpose v8.45.0 for Windows x64, April 2026

相关产品:

更多:HTTP 协议与安全

目录
相关文章
|
机器学习/深度学习 算法 数据可视化
计算机视觉+深度学习+机器学习+opencv+目标检测跟踪+一站式学习(代码+视频+PPT)-2
计算机视觉+深度学习+机器学习+opencv+目标检测跟踪+一站式学习(代码+视频+PPT)
|
2月前
|
存储 机器学习/深度学习 C++
必知必会:大模型训练显存计算与优化详解
必知必会:大模型训练显存计算与优化详解
 必知必会:大模型训练显存计算与优化详解
|
4月前
|
人工智能 安全 网络安全
阿里云1分钟部署OpenClaw + 53个官方OpenClaw Skills解析+国内安全适配实战避坑指南
在AI智能体全面普及的2026年,OpenClaw凭借开源灵活的架构成为效率工具首选,但安全风险也随之凸显——2月爆发的ClawHavoc事件中,ClawHub插件市场发现341个恶意技能(占比12%),让用户意识到“技能选择”比“功能堆砌”更重要。官方内置的53个技能经过严格安全校验,成为最可靠的选择,而阿里云的稳定部署环境与Molili本土化工具,则彻底解决了OpenClaw默认适配海外生态、部署复杂的痛点。
1102 1
|
12天前
|
存储 Linux SDN
Proxmox Virtual Environment 9.2 发布,引入动态负载均衡器
Proxmox VE 9.2 发布 - 开源虚拟化管理平台
424 1
Proxmox Virtual Environment 9.2 发布,引入动态负载均衡器
|
1月前
|
运维 安全 虚拟化
VMware Cloud Foundation 9.1 发布 - 为效率与韧性而打造的现代私有云
VMware Cloud Foundation 9.1 发布 - 为效率与韧性而打造的现代私有云
189 0
VMware Cloud Foundation 9.1 发布 - 为效率与韧性而打造的现代私有云
|
12天前
|
Linux 虚拟化 iOS开发
VMware Remote Console 13.1 发布 - vSphere 虚拟机控制台的桌面客户端
VMware Remote Console 13.1 for macOS, Linux, Windows - vSphere 虚拟机控制台的桌面客户端
253 0
VMware Remote Console 13.1 发布 - vSphere 虚拟机控制台的桌面客户端
|
2月前
|
测试技术 Linux iOS开发
Burp Suite 2026.4 (macOS, Linux, Windows) - Web 应用安全测试和扫描
Burp Suite 2026.4 (macOS, Linux, Windows) - Web 应用安全测试和扫描
413 2
Burp Suite 2026.4 (macOS, Linux, Windows) - Web 应用安全测试和扫描
|
2月前
|
缓存 安全 网络协议
Burp Suite Professional 2026.4 发布 - Web 应用安全、测试和扫描
Burp Suite Professional 2026.4 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
308 3
Burp Suite Professional 2026.4 发布 - Web 应用安全、测试和扫描
|
1月前
|
SQL 存储 数据库
SQL Server Management Studio (SSMS) 22.6 发布 - 微软数据库管理工具
SQL Server Management Studio (SSMS) 22.6 - 微软数据库管理工具
213 0
SQL Server Management Studio (SSMS) 22.6 发布 - 微软数据库管理工具
|
1月前
|
移动开发 人工智能 安全
VMware ESX 9.1 发布 - 云计算操作系统
VMware ESX 9.1 发布 - 云计算操作系统
195 0
VMware ESX 9.1 发布 - 云计算操作系统