在线营销
live chat
Acunetix 中国官方网站,Acunetix 网络安全 漏洞扫描 防黑客攻击 网站分析 检测网站 解决网络漏洞 SQL注入 跨站点脚本攻击
 

Update time 2018-06-19

版本12(版本12.0.180615105) - 2018年6月19日

更新

  • Web应用程序检测的更多改进
  • 如果扫描失败,报告不会显示

修复

  • 扫描仪未解析所有AcuSensor数据,导致使用AcuSensor时无法报告某些漏洞
  • 对HTTPs站点的一些要求被降级为HTTP

版本12(版本12.0.180611183) - 2018年6月11日

新功能和漏洞测试

  • 引入了自动避免测试类似页面的系统
  • 影响版本10.3.6.0.0,12.1.3.0.0,12.2.1.1.0和12.2.1.2.0(CVE-2017-10271)的Oracle Weblogic WLS-WSAT组件反序列化RCE的新检查
  • PHPUnit RCE在5.6.3之前影响版本4.8.28和5.x的新检查(CVE-2017-9841
  • 边缘注入漏洞的新检查
  • Dotenv(.env和变体)文件的新检查
  • Joe文本编辑器DEADJOE文件的新检查
  • Symfony配置文件的新检查
  • Laravel(PHP框架)日志文件的新检查
  • 在Drupal Backup Migrate中检查可公开访问的备份目录

更新

  • 更新了由某些漏洞检查完成的HTTP请求的超时和重试次数
  • 更新的Web应用程序检测检查可减少HTTP请求,从而加快扫描速度
  • UI的各种小更新
  • 改进了robots.txt的解析
  • 改进了对默认索引文件的检测
  • Acunetix现在显示UI许可部分中许可目标的数量

修复

  • 某些地址未正确解析,导致路径不正确
  • 未检测到某些地址,导致路径丢失
  • 一些路径被错误地检测到
  • 扫描程序崩溃时使用允许的主机
  • 扫描程序在解析某些页面时崩溃
  • 扫描程序在由DeepScan引起的爬行时挂起
  • 没有链接从没有Content-Type标头的页面解析
  • 一些漏洞检查会重复查询值
  • Sitemap总是被检测到
  • 修复了安全设置>帐户锁定>锁定超时中的验证问题
  • 一些安装许可证检查失败