Nexpose 8.54.0 for Linux & Windows - 漏洞扫描

Rapid7 on-prem Vulnerability Management, released August 2026

Posted by sysin on 2026-08-11
Estimated Reading Time 7 Minutes
Words 1.8k In Total
更新日期:2026-08-11 09:01:05,阅读量:

请访问原文链接:Nexpose 8.54.0 for Linux & Windows - 漏洞扫描 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Rapid7 Nexpose Vulnerability Scanner

本地部署的漏洞扫描器

一款强大的漏洞管理解决方案,可在整个环境中提供全面的资产可见性,同时协助风险的优先级排序与修复。

Nexpose

工作原理

Collect

收集

通过对整个网络的实时覆盖,随时掌握风险情况。

Prioritize

优先级排序

借助更具意义的风险评分,了解应优先关注哪些漏洞。

Remediate

修复

为 IT 提供快速高效修复问题所需的信息。

Quote Icon

评语:对于大型企业来说 —— 无论多大规模 —— 这款产品都非常值得考虑。它功能强大,具有可靠的历史表现与优秀的支持选项。

—— SC Magazine

核心功能

助你在关键时刻采取行动的漏洞扫描软件

实际风险评分

传统的 1-10 CVSS 分数往往会标记成千上万个“高危”漏洞。我们的漏洞扫描器采用实际风险评分(Real Risk Score),提供更具可操作性的洞见 (sysin)。该评分不仅考虑漏洞的存在时间,还包括公开利用代码或恶意软件工具包等因素,1-1000 的评分范围可突显最有可能被攻击者利用的漏洞,助你优先处理真正关键的问题。

结合强大的标签系统,还可自动优先处理对你的业务最关键的系统。

Real risk score

自适应安全

“被动扫描”常伴随大量误报和陈旧数据,源自不频繁的数据导出。而借助 Nexpose 的自适应安全功能,一旦新设备或新漏洞访问你的网络,即可实现自动检测与评估。

结合与 VMware 和 AWS 的动态连接,以及与 Sonar 研究项目的集成,Nexpose 为你提供真正的实时环境监控。

Adaptive security

策略评估

加强系统防护与发现并修复漏洞同样重要。

Nexpose 提供内置的策略扫描,帮助你依据 CIS 和 NIST 等主流标准对系统进行基准评估 (sysin)。直观的修复报告提供逐步指导,说明哪些操作将最显著提升合规性。

Policy assessment

修复报告

修复报告列出可降低最大风险的前 25 项行动,并附有清晰的操作指南。

还可为管理层创建趋势报告,展示安全项目的投资回报与进展情况。

Remediation reporting

系统要求

HARDWARE REQUIREMENTS:

Security Console requirements

At this time, we only support x86_64 architecture.

Asset volumeProcessorMemoryStorage
5,00-4 cores16 GB1 T-
20,00-12 cores64 GB2 T-
150,00-12 cores128 GB4 T-
400,00-12 cores256 GB8 T-

Scan Engine requirements

At this time, we only support x86_64 architecture.

Asset volume per dayProcessorMemoryStorage
5,000 assets/da-2 cores8 GB100 GB
20,000 assets/da-4 cores16 GB200 GB

*Note: While a single scan engine is capable of scanning in excess of 20,000 assets per day, it is recommended to distribute scans across multiple scan engines for optimal performance.
At this time, only x86 architecture is supported.

OPERATING SYSTEMS:

We require an English operating system with English/United States regional settings.

x64 versions of the following platforms are supported:

Linux

  • Ubuntu Linux 24.04 LTS
  • Ubuntu Linux 22.04 LTS
  • Ubuntu Linux 20.04 LTS
  • Ubuntu Linux 18.04 LTS
  • Ubuntu Linux 16.04 LTS
  • AlmaLinux 9 and Rocky Linux 9
  • Red Hat Enterprise Linux Server 9
  • Red Hat Enterprise Linux Server 8
  • Red Hat Enterprise Linux Server 7
  • Oracle Linux 8
  • Oracle Linux 7
  • SUSE Linux Enterprise Server 15
  • SUSE Linux Enterprise Server 12

Windows

  • Windows Server Desktop experience only. Core not supported.
    • Microsoft Windows Server 2025
    • Microsoft Windows Server 2022
    • Microsoft Windows Server 2019
    • Microsoft Windows Server 2016
  • Microsoft Windows 11 (Not listed, For testing only)
  • Microsoft Windows 10 (Not listed, For testing only)

BROWSERS:

  • Google Chrome (latest) (Recommended)
  • Mozilla Firefox (latest)
  • Mozilla Firefox ESR (latest)

新增功能

Nexpose 8.54.0

软件发布日期:2026 年 8 月 11 日 | 发行说明发布:2026 年 8 月 10 日

改进

  • 解决了 Oracle WebLogic 默认密码检查中的误报问题。此前,该检查会根据身份验证前后均会出现的页面内容,错误报告正在使用默认管理员密码,导致即使资产的默认密码已经更改,仍会被标记为存在漏洞。现在,只有在确实仍在使用默认密码时,该检查才会报告发现。
  • 解决了 Microsoft 365 Apps 资产的误报问题,这些资产的更新通道通过 Cloud Update 或组策略进行集中管理。此前,更新通道仅根据旧版 ClickToRun 注册表值确定,而这些值可能会报告过时的通道。随后,受影响的资产会根据错误通道的版本阈值进行评估,即使已经完全更新 (sysin),仍可能被报告为存在漏洞。现在,Microsoft 365 Apps 资产会根据其正确的有效更新通道进行评估。
  • 恢复了使用 API v3 的第三方集成的报告下载兼容性。8.48.0 版本引入了更严格的请求验证,导致报告下载端点向未发送匹配 Accept 标头的客户端返回 HTTP 406 错误。这使包括 Rapid7 Nexpose Technology Add-On for Splunk 在内的集成无法获取报告。现已恢复之前的验证方式,受影响的集成无需进行任何配置更改即可再次成功下载报告。

修复

  • 解决了误报问题:运行 IBM MQ 的 Linux 资产被错误识别为独立的 IBM WebSphere Application Server(WAS)Liberty 安装。由于 IBM MQ 自带嵌入式 Liberty 运行时,受影响的资产此前会被报告存在实际上并不适用的 IBM WAS 漏洞。现在,扫描可以区分 IBM MQ 的嵌入式运行时与真正的 WebSphere Liberty 安装,在继续识别合法 Liberty 安装的同时消除这些误报。
  • 解决了 On-Demand Agent 扫描可能返回失败结果的问题,即使 Rapid7 Agent 处于在线状态且扫描本身已成功完成,也可能出现该问题。如果某个资产此前被删除后重新创建,Security Console 会保留多个将 Rapid7 Agent 与资产关联的记录,从而导致扫描结果无法被导入。现在,Security Console 仅读取当前的代理与资产映射关系,因此可以可靠地导入并显示 On-Demand 扫描结果。
  • 解决了在 Security Console 左上角选择 Rapid7 图标时出现错误的问题。此前,该操作会返回“User validation failed: user is null or SSO is not enabled”,而不是打开 Rapid7 Command Platform。现在,该图标可为所有用户直接导航至 Command Platform。

下载地址

此产品每月更新,仅列出最新版,不定期清理。

Rapid7 Vulnerability Management - Nexpose v8.54.0 for Linux x64

Rapid7 Vulnerability Management - Nexpose v8.54.0 for Windows x64

相关产品:

更多:HTTP 协议与安全


捐助本站 ❤️ Donate

点击访问官方网站


文章用于推荐和分享优秀的软件产品及其相关技术,所有软件默认提供官方原版(免费版或试用版),免费分享。对于部分产品笔者加入了自己的理解和分析,方便学习和研究使用。任何内容若侵犯了您的版权,请联系作者删除。如果您喜欢这篇文章或者觉得它对您有所帮助,或者发现有不当之处,欢迎您发表评论,也欢迎您分享这个网站,或者赞赏一下作者,谢谢!

支付宝赞赏 微信赞赏

赞赏一下


☑️ 尊敬的读者,欢迎留言❗️
敬请注册!点击 “登录” - “用户注册”(已知不支持 21.cn/189.cn 邮箱)。 请勿使用联合登录(已关闭)