Nexpose 8.52.0 发布 - 漏洞扫描

Nexpose 8.52.0 for Linux & Windows - 漏洞扫描

Rapid7 on-prem Vulnerability Management, released July 2026

请访问原文链接:https://sysin.org/blog/nexpose/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Nexpose Vulnerability Scanner

本地部署的漏洞扫描器

一款强大的漏洞管理解决方案,可在整个环境中提供全面的资产可见性,同时协助风险的优先级排序与修复。

Nexpose

新增功能

Nexpose 最新发布

软件发布日期:2026 年 7 月 13 日 | 发行说明发布日期:2026 年 7 月 13 日

改进

  • 改进 Unix/Linux 平台上的 Splunk Enterprise 指纹识别。新增专用指纹识别器,可直接查询 Splunk Enterprise 获取版本信息,替代此前基于操作系统软件包的检测方式。该改进提升了对通过系统包管理器之外部署(如 /opt/splunk 下的 tarball 安装)的 Splunk 实例的识别能力,从而提高受影响主机的软件资产清单和漏洞评估准确性。
  • 新增对 AI 工具、MCP 服务器以及 AI 开发技能(AI Development Skills) 的指纹识别支持,进一步提升对环境中已部署 AI 技术的可见性,帮助识别已授权和未授权的 AI 应用。
  • 新增对 Microsoft Intune 管理应用程序的指纹识别支持。扫描引擎现可检测并清点通过 Microsoft Intune(Microsoft Endpoint Manager)部署和管理的软件,包括 Win32 应用、MSI 业务应用以及 Microsoft Store for Business 应用。该增强功能可在加入 Intune 的 Windows 10/11 终端上准确识别软件及其版本,并确保与 Intune 控制台显示一致 (sysin)。当同一应用同时检测到本地安装程序和 Intune 管理安装程序时,系统会自动合并重复的软件条目;对于已有漏洞检测内容覆盖的 Intune 管理软件,还将自动执行漏洞评估。

🐞 修复

  • 修复扫描引擎在检测 TLS 1.3 服务时,错误报告 Diffie-Hellman 密钥长度为 0 的问题。
  • 修复 General Search 漏洞页面中使用通配符进行 CVE 搜索时,可能返回不完整或错误结果的问题。现已恢复正确的通配符前缀匹配行为。
  • 修复在 Security Console 重启后,反向配对(Reverse-Paired)的 Scan Engine 无法自动重新连接的问题。现已恢复自动重连功能。
  • 修复升级过程中 PostgreSQL 15 主版本数据库迁移可能失败的问题,确保数据库迁移能够顺利完成。

工作原理

Collect

收集

通过对整个网络的实时覆盖,随时掌握风险情况。

Prioritize

优先级排序

借助更具意义的风险评分,了解应优先关注哪些漏洞。

Remediate

修复

为 IT 提供快速高效修复问题所需的信息。

Quote Icon

评语:对于大型企业来说 —— 无论多大规模 —— 这款产品都非常值得考虑。它功能强大,具有可靠的历史表现与优秀的支持选项。

—— SC Magazine

核心功能

助你在关键时刻采取行动的漏洞扫描软件

实际风险评分

传统的 1-10 CVSS 分数往往会标记成千上万个“高危”漏洞。我们的漏洞扫描器采用实际风险评分(Real Risk Score),提供更具可操作性的洞见 (sysin)。该评分不仅考虑漏洞的存在时间,还包括公开利用代码或恶意软件工具包等因素,1-1000 的评分范围可突显最有可能被攻击者利用的漏洞,助你优先处理真正关键的问题。

结合强大的标签系统,还可自动优先处理对你的业务最关键的系统。

Real risk score

自适应安全

“被动扫描”常伴随大量误报和陈旧数据,源自不频繁的数据导出。而借助 Nexpose 的自适应安全功能,一旦新设备或新漏洞访问你的网络,即可实现自动检测与评估。

结合与 VMware 和 AWS 的动态连接,以及与 Sonar 研究项目的集成,Nexpose 为你提供真正的实时环境监控。

Adaptive security

策略评估

加强系统防护与发现并修复漏洞同样重要。

Nexpose 提供内置的策略扫描,帮助你依据 CIS 和 NIST 等主流标准对系统进行基准评估 (sysin)。直观的修复报告提供逐步指导,说明哪些操作将最显著提升合规性。

Policy assessment

修复报告

修复报告列出可降低最大风险的前 25 项行动,并附有清晰的操作指南。

还可为管理层创建趋势报告,展示安全项目的投资回报与进展情况。

Remediation reporting

下载地址

Rapid7 Vulnerability Management - Nexpose v8.52.0 for Linux x64, July 2026

  • 请访问:https://sysin.org/blog/nexpose/

Rapid7 Vulnerability Management - Nexpose v8.52.0 for Windows x64, July 2026

  • 请访问:https://sysin.org/blog/nexpose/

相关产品:

  • Metasploit Pro 5.0.0 (Linux, Windows) - 专业渗透测试框架

更多:HTTP 协议与安全