首页-> 服务与支持-> 客户支持-> 售后服务

服务与支持

远程安全评估系统(RSAS)6.0代码审计规则包列表

如果要安装多个升级包,请按照日期先后顺序安装;灰色的升级包无需安装。
名称: rsas-vulca-V6.0R04F00.0007.dat 版本: V6.0R04F00.0007
MD5:a4a8a27ae9793daede6e756e6db67838 大小:988.7K
描述:

本升级包为代码审计规则包,支持的代码审计规则版本为V6.0R04F00.0006。升级包为增量升级包,升级后系统版本不变,代码审计规则版本变更为V6.0R04F00.0007。

该升级包包含的变动内容有:
1.解决代码因编码格式导致报错,进而导致漏报的问题;
2.优化缓冲区溢出、文件资源未释放、密码硬编码、不安全的临时文件、表达式永真/永假插件,解决其扫描特定代码报错导致漏报的问题;
3.优化其余插件的日志信息,记录更准确。

发布时间:2022-05-20 16:13:11
名称: rsas-vulca-V6.0R04F00.0006.dat 版本: V6.0R04F00.0006
MD5:4250d61ce25757ea87b907b14f2d84f7 大小:22.04M
描述:

本升级包为代码审计规则包,支持的代码审计规则版本为V6.0R04F00.0005。升级包为增量升级包,升级后系统版本不变,代码审计规则版本变更为V6.0R04F00.0006

该升级包包含的变动内容有:
1.增加Java代码审计缺陷:5个,代码审计规则:13个;
2.更新Java NAST语法树;
3.新增5个Java代码审计插件;
4.优化20个Java代码审计插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-04-22 18:14:59
名称: rsas-vulca-V6.0R04F00.0005.dat 版本: V6.0R04F00.0005
MD5:8e6d0b0e1fbccfcbf45603020064db58 大小:21.98M
描述:

本升级包为代码审计规则包,支持的代码审计规则版本为V6.0R04F00.0004。升级包为增量升级包,升级后系统版本不变,代码审计规则版本变更为V6.0R04F00.0005。

该升级包包含的变动内容有:
1. 更新Java NAST语法树。
2. 更新Java LDAP注入审计插件。
3. 更新Java 路径遍历审计插件。
4. 更新Java 跨站脚本审计插件。
5. 更新Java 系统命令注入审计插件。
6. 更新Java 避免让外部进程阻塞在输入输出流审计插件。
7. 更新Java 不要抑制或者忽略已检查异常审计插件的级别。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-03-24 17:53:18
名称: rsas-vulca-V6.0R04F00.0004.dat 版本: V6.0R04F00.0004
MD5:6de8d36da322c8f5e886e6742463127b 大小:925.8K
描述:

本升级包为代码审计规则包,支持的代码审计规则版本为V6.0R04F00.0003。升级包为增量升级包,升级后系统版本不变,代码审计规则版本变更为V6.0R04F00.0004。

该升级包包含的变动内容有:
1. 更新Java OS命令注入审计插件;
2. 更新Java 指向不可信站点的URL重定向审计插件;
3. 更新Java SQL注入审计插件;
4. 更新Java XML外部实体引用控制不当审计插件。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-02-22 10:23:18
名称: rsas-vulca-V6.0R04F00.0003.dat 版本: V6.0R04F00.0003
MD5:785a46201764914839edffd6f348fd22 大小:26.61M
描述:

本升级包为代码审计规则包,支持的代码审计规则版本为V6.0R04F00.0002。升级包为增量升级包,升级后系统版本不变,代码审计规则版本变更为V6.0R04F00.0003。

该升级包包含的变动内容有:
1. 增加Java 代码审计缺陷:1个,代码审计规则:1个;
2. 增加C/C++ 代码审计缺陷:1个,代码审计规则:1个;
3. 增加Python 代码审计缺陷:5个,代码审计规则:14个;
4. 增加PHP 代码审计规则:4个;
5. 更新C语言NAST解析;
6. 更新Java语言NAST解析;
7. 更新Python语言NAST解析。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2022-01-24 11:02:04
名称: rsas-vulca-V6.0R04F00.0002.dat 版本: V6.0R04F00.0002
MD5:11bf6f898e179482edae9cbcfac51f69 大小:25.64M
描述:

本升级包为代码审计规则包,支持的代码审计规则版本为V6.0R04F00.0001。升级包为增量升级包,升级后系统版本不变,代码审计规则版本变更为V6.0R04F00.0002。

该升级包包含的变动内容有:
1. 更新C语言NAST解析;
2. 更新Java语言NAST解析。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-12-17 16:40:15
名称: rsas-vulca-V6.0R04F00.0001.dat 版本: V6.0R04F00.0001
MD5:4c4fb8263506e24d91decf1426d79412 大小:15.10M
描述:

本升级包为代码审计规则包,支持的代码审计规则版本为V6.0R04F00.0000。升级包为增量升级包,升级后系统版本不变,代码审计规则版本变更为V6.0R04F00.0001。

该升级包包含的变动内容有:
1. 增加Java 代码审计缺陷:5个,代码审计规则:10个;
2. 增加C/C++ 代码审计缺陷:14个,代码审计规则:26个;
3. 增加PHP 代码审计缺陷:4个,代码审计规则:34个。

注意事项:
1. 本升级包升级完成后自动重启引擎生效,升级过程中可能会影响正在使用的功能,请选择在合适的时间进行升级。

发布时间:2021-11-30 18:38:33