發布日期:2024/04/11
歡迎來到 Lucent Sky AVM 版本 2403 MR,2024 年發布的第一個版本。這個版本包含了整個二進位分析流程的大幅度強化 - 從更快速更廣泛的分析,到以機器學習提供能更有意義的掃描結果。此版本也包含對新技術和安全標準的支援,例如 .NET 8 和 CWE 4.13,以及對本地實體的管理性、安全性、使用經驗的提升。要深入了解這個版本,請拜訪 Lucent Sky AVM version 2403 release notes(英文)。
自動程式碼路徑偵測
混成分析是 Lucent Sky AVM 弱點修正功能的基礎之一,它能分析程式碼以及二進位檔案並統整分析結果。當在持續整合(continuous integration) 流程中使用,或是由開發者直接使用時,Lucent Sky AVM 的掃描通常都是基於程式碼以及其組建成品。然而,當掃描在軟體開發流程的後期執行時,取得正確的程式碼以及正確的組建成品可能會是個挑戰。相關人士不僅要找到正確的程式碼,還需要將它們置放於相對於組建成品正確的位置。自動程式碼路徑偵測就是被開發來解決這個問題。在版本 2403 中,混成分析引擎使用機器學習來聰明的找出正在被分析的二進位檔案的程式碼。即使程式碼被隨意放置,混成分析引擎仍可利用關聯資訊來對應二進位檔案以及程式碼,為這些二進位檔案中的弱點提供 Instant Fix 以及更完整的資訊。
二進位分析的強化
除了自動程式碼路徑偵測之外,版本 2403 也包含了其他二進位分析的功能提升:
向前相容
因為新的二進位分析流程,對於使用高度自訂掃描的客戶,版本 2403 帶來了一些可能不相容的變更。要深入了解這些變更以及它們可能如何影響你的 Lucent Sky AVM 實體,請拜訪 Lucent Sky Docs 上的 Lucent Sky AVM version 2403 release notes。
更新至 2403 MR
如果你使用 Lucent Sky AVM 企業版或標準版(不論本地或雲端)且有有效的訂閱,你可以立即更新至 2403 MR。我們的技術支援團隊即將與你連絡來安排更新。如果你使用 Lucent Sky AVM On-Demand,若你的實體未受到不相容變更的影響,它們將在幾天內被更新至 2403 MR。若否,我們的技術支援團隊會與你討論適合的更新計畫。