最新动态

更新时间:2023/12/07 GMT+08:00
分享

本文介绍了漏洞管理服务各特性版本的功能发布和对应的文档动态,欢迎体验。

2023年11月

序号

功能名称

功能描述

阶段

相关文档

1

新增支持云原生安全配置扫描

主机基线检查功能中新增支持云原生安全配置扫描。

商用

查看主机扫描详情

2023年09月

序号

功能名称

功能描述

阶段

相关文档

1

服务改名

“漏洞扫描服务 VSS”更名为“漏洞管理服务 CodeArts Inspector”。

商用

功能总览

2023年08月

序号

功能名称

功能描述

阶段

相关文档

1

总览页面能力增强

优化总览页面,支持资产总体风险等级提示及各类危险等级资产统计,支持Top风险资产统计及展示,并可直接跳转进行告警处理。

商用

总览

2

新增报告中心

新增报告中心,可方便快捷生成和下载报告。

商用

报告中心

3

主机扫描功能增强

主机扫描任务中提供弱密码检测插件开关,可按需进行弱密码检测。

商用

开启主机扫描

2023年07月

序号

功能名称

功能描述

阶段

相关文档

1

资产管理能力增强

优化服务资产管理页面体验,且Web资产管理支持对网站进行管理。

商用

网站漏洞扫描

新网站资产管理方式会存在什么影响?

主机扫描

2023年05月

序号

功能名称

功能描述

阶段

相关文档

1

新增移动应用隐私数据清单

移动应用安全扫描结果支持展示Android、HarmonyOS应用隐私数据清单。

商用

查看扫描详情

2023年04月

序号

功能名称

功能描述

阶段

相关文档

1

支持HCE系统漏洞扫描

主机扫描服务支持识别HCE(Huawei Cloud EulerOS)漏洞SA,支持对HCE 2.0进行漏洞扫描。

商用

漏洞管理服务支持哪些操作系统的主机扫描?

2023年01月

序号

功能名称

功能描述

阶段

相关文档

1

服务体验与报告优化

主机扫描服务,支持生成Excel格式报告,支持生成英文版模板报告,报告中增加漏洞修复命令。

商用

下载主机扫描报告

2022年11月

序号

功能名称

功能描述

阶段

相关文档

1

安全扫描能力增强

新增支持Apache Commons Text RCE CVE-2022-42889漏洞、AuthBypass base on JWT漏洞。

商用

初识漏洞管理服务

2022年09月

序号

功能名称

功能描述

阶段

相关文档

1

支持Windows系统漏洞扫描

主机漏洞扫描支持Windows系统的已知漏洞扫描。

商用

配置Windows主机扫描

2022年06月

序号

功能名称

功能描述

阶段

相关文档

1

支持统信UOS系统漏洞扫描

主机漏洞扫描支持统信UOS系统的已知漏洞扫描。

商用

漏洞管理服务支持哪些操作系统的主机扫描?

2

主机安全扫描报告优化

优化漏洞详情、修复建议的描述、安全配置扫描当前值以及建议值的展示。

商用

下载主机扫描报告

3

Web安全扫描策略更新

重新设计扫描策略,支持三种场景:极速、标准、深度。

商用

创建网站扫描任务

2022年05月

序号

功能名称

功能描述

阶段

相关文档

1

主机安全扫描能力增强

新增支持最新fastjson rce漏洞、Ubuntu20.04已知漏洞、KylinOS V10 SP1安全配置扫描检测功能描述。

商用

初识漏洞管理服务

2022年04月

序号

功能名称

功能描述

阶段

相关文档

1

支持最新的Spring Cloud Function SpEL表达式注入漏洞(CVE-2022-22963)检测

Spring Cloud Function特定版本中存在SpEL表达式注入漏洞,本服务第一时间支持对网站是否存在该漏洞进行检测。

商用

漏洞公告

2

支持最新的Spring Framework远程代码执行漏洞(CVE-2022-22965)检测

Spring Framework存在缺陷,导致运行在JDK 9及以上版本的环境上存在一处远程代码执行漏洞,本服务第一时间支持对网站是否存在该漏洞进行检测。

商用

漏洞公告

2022年03月

序号

功能名称

功能描述

阶段

相关文档

1

支持最新的Spring Cloud GateWay RCE 漏洞(CVE-2022-22947)检测

Spring Cloud Gateway存在一处远程代码执行漏洞(CVE-2022-22947),本服务第一时间对网站是否存在该漏洞进行检测。

商用

漏洞公告

漏洞分析

2021年12月

序号

功能名称

功能描述

阶段

相关文档

1

支持检测最新Apache Log4j2远程代码执行漏洞

最新Apache Log4j2远程代码执行漏洞,利用门槛低,危害极大,本服务第一时间支持对网站和主机资产是否存在该漏洞进行扫描,漏洞处置参见漏洞公告。

 

商用

漏洞公告

2021年10月

序号

功能名称

功能描述

阶段

相关文档

1

扫描能力增强

增强主流第三方Web容器、Web框架的漏洞检测,新增支持SSH、SSL等协议常见不安全问题检查。

商用

漏洞管理服务支持扫描哪些漏洞?

分享:

    相关文档

    相关产品