一款强大的漏洞管理解决方案,可在整个环境中提供全面的资产可见性,同时辅助风险的优先级排序与修复。

新增功能
Nexpose 最新发布 – Nexpose 8.53.0
软件发布日期:2026 年 7 月 27 日 | 发行说明发布日期:2026 年 7 月 27 日
改进:
- 改进了对华为 OceanStor 存储系统的设备识别。这些设备现可正确识别为 Huawei EulerOS,从而提供更准确的漏洞评估结果。
- 新增对 CISA 已知遭利用漏洞(KEV)CVE-2026-12569(PTC Windchill 和 FlexPLM 输入验证不当漏洞)的漏洞检测支持。
- 增强了创建用户时的电子邮件地址验证机制,防止因邮件地址大小写差异而创建重复用户。
- Ubuntu 16.04 LTS 已结束生命周期(EOL),不再作为 InsightVM 和 Nexpose 的部署平台提供支持。
修复:
- 解决了影响 Adobe ColdFusion 指纹识别的问题,即使标准版本元数据不可用,也能正确识别已安装的版本。
- 修复了已安装的 Microsoft Office 安全更新补丁无法被正确检测而导致的误报问题。
- 修复了一个误报问题,该问题会在仅安装 Microsoft SharePoint Designer 2013 的系统上错误报告“Microsoft Office 版本过旧”漏洞。
- 修正了 Moodle 身份验证检测,确保在使用 Windows 扫描引擎扫描 Linux 系统时,能够准确识别并评估 Moodle 安装。
- 修复了影响 CIS Microsoft SQL Server 2019 Benchmark v1.2.0 策略评估的误报问题。
- 修复了影响 AWS Discovery Connections 的问题,该问题可能导致已停止运行的 EC2 实例被错误地从 Security Console 中移除。现在,这些已停止的实例会按预期保留,直到被终止。
- 修复了策略评估过程中未能评估所有活动用户注册表配置文件的问题,确保基于 HKEY_USERS 的 CIS 策略规则能够针对所有用户进行准确评估。
工作原理
收集
通过对整个网络的实时覆盖,随时掌握风险情况。
优先级排序
借助更具意义的风险评分,了解应优先关注哪些漏洞。
修复
为 IT 提供快速高效修复问题所需的信息。

评语:对于大型企业来说——无论多大规模——这款产品都非常值得考虑。它功能强大,具有可靠的历史表现与优秀的支持选项。
—— SC Magazine
核心功能
在关键时刻助你采取行动的漏洞扫描软件。
实际风险评分
传统的 1-10 CVSS 分数往往会标记成千上万个“高危”漏洞。我们的漏洞扫描器采用实际风险评分(Real Risk Score),提供更具可操作性的洞见。该评分不仅考虑漏洞的存在时间,还融入公开利用代码或恶意软件工具包等因子,通过 1-1000 的评分范围突显最有可能被攻击者利用的漏洞,助你优先处理真正关键的问题。
结合强大的标签系统,还可自动优先处理对你的业务最关键的系统。

自适应安全
“被动扫描”常伴随大量误报和陈旧数据,源自不频繁的数据导出。而借助 Nexpose 的自适应安全功能,一旦新设备或新漏洞访问你的网络,即可实现自动检测与评估。
结合与 VMware 和 AWS 的动态连接,以及与 Sonar 研究项目的集成,Nexpose 为你提供真正的实时环境监控。

策略评估
加强系统防护与发现并修复漏洞同样重要。
Nexpose 提供内置的策略扫描,帮助你依据 CIS 和 NIST 等主流标准对系统进行基准评估。直观的修复报告提供逐步指导,说明哪些操作将最显著提升合规性。

修复报告
修复报告列出可降低最大风险的前 25 项行动,并附有清晰的操作指南。
还可为管理层创建趋势报告,展示安全项目的投资回报与进展情况。

下载地址
想要开始学习和研究?你可以获取以下版本:
Rapid7 Vulnerability Management - Nexpose v8.53.0 for Linux x64, July 2026
Rapid7 Vulnerability Management - Nexpose v8.53.0 for Windows x64, July 2026
相关产品:Metasploit Pro 5.0.0 (Linux, Windows) - 专业渗透测试框架
更多:HTTP 协议与安全
|