Aktuelle Versionen

Version Lifecycle-Status Patch-Level
OPENVAS SCAN 25.0 New 25.0.1 (2026-02-02)
OPENVAS SCAN 24.10 Mature 24.10.11 (2026-02-19)
OPENVAS SCAN 22.04 End-of-Life 22.04.29 (2025-07-07)
OPENVAS REPORT 1.3 New 1.3.0 (2025-12-16)
OPENVAS OS 1.0 New 1.0.7 (2026-02-04)

Überblick

OPENVAS SCAN Hardware Appliances
OPENVAS SCAN Version Appliance Model
6500 6400 5400 5300 650 Rev. 1 650 Rev. 2 600 Rev. 1 600 Rev. 2 450 Rev. 1 450 Rev. 2 400 Rev. 1 400 Rev. 2 150 Rev. 1 150 Rev. 2 35
OPENVAS SCAN 24.10 ✔✔ ✔✔ ✔✔ ✔✔ ✔✔ ✔✔ ✔✔ ✔✔
OPENVAS SCAN 22.04 ✔✔ ✔✔ ✔✔ ✔✔ ✔✔ ✔✔ ✔✔

OPENVAS SCAN Virtual Appliances
OPENVAS SCAN Version Appliance Model
EXA PETA TERA DECA CENO 25V ONE BASIC FREE
OPENVAS SCAN 24.10 ✔✔ ✔✔ ✔✔ ✔✔ ✔✔ ✔✔ ✔✔ ✔✔
OPENVAS SCAN 22.04 ✔✔

✔✔ empfohlen | ✔ unterstützt | ✘ nicht unterstützt | Unterstützung vorgesehen

Release-Zeitplan OPENVAS SCAN-Versionen

Bleiben Sie mit OPENVAS einen Schritt voraus.

Erhalten Sie die wichtigsten Neuerungen, Verbesserungen und Updates von Greenbone auf einen Blick in ihrem Postfach. Melden Sie sich für unseren Produkt-Newsletter an und wählen Sie im Formular einfach die Themen aus, die Sie zusätzlich interessieren.

Changelog

2025-12-18: OPENVAS SCAN 25.0

Current Patch Level: 25.0.1 (2026-02-02)

Lifecycle Status: New

25.0.1 (2026-02-02):

Hinweis: Ein Upgrade auf diese Version erfordert einen Neustart des Systems.

  • Greenbone OS:
    • Fehlerbehebung: Es wurde ein Fehler behoben, bei dem das GOS-Administrationsmenü beim Versuch, ein Beaming-Image hochzuladen, abstürzte (#GOS-2720).
    • Fehlerbehebung: Es wurde ein Fehler behoben, bei dem bei vollem Remote-Backupserver-Laufwerk keine Fehlermeldung im Self-Check angezeigt wurde (#GOS-2651, #GS-9288).
  • Schwachstellenmanagement:
    • Verbesserung: Die Zieleinstellung Reihenfolge der Ziel-Hosts wurde entfernt, da sie keine Auswirkung mehr hatte. Die Reihenfolge ist immer zufällig (#GEA-1300, #SC-180).
    • Fehlerbehebung: Es wurde ein Fehler behoben, bei dem die Anzahl der kritischen Ergebnisse im Tab Hosts eines Berichts fehlte (#GEA-1453).
    • Fehlerbehebung: Es wurde ein Fehler behoben, bei dem die Fehlermeldung „Given group_id was invalid“ angezeigt wurde, wenn versucht wurde, die im Dialog Gruppe bearbeiten vorgenommenen Änderungen zu speichern (#GEA-1451, #GS-9335, #GS-9403, #GS-9525, #GS-9515).
    • Fehlerbehebung: Es wurde ein Fehler behoben, bei dem anstelle des Dashboards eine Fehlermeldung auf der Seite Schwachstellen angezeigt wurde (#GEA-1362).
    • Fehlerbehebung: Es wurde ein Fehler behoben, bei dem die automatische Generierung von Anmeldedaten vom Typ Benutzername + SSH-Schlüssel nicht funktionierte (#GEA-1464, #GS-9359).
    • Fehlerbehebung: Es wurde ein Fehler behoben, bei dem die automatische Generierung von Anmeldedaten vom Typ Benutzername + Passwort nicht funktionierte (#GEA-1516).
    • Fehlerbehebung: Es wurde ein Fehler behoben, bei dem das Eingabefeld Port im Dialog zum Erstellen oder Bearbeiten eines Scanners vom Typ Greenbone Sensor falsch angezeigt wurde (#GEA-1473).
    • Fehlerbehebung: Es wurde ein Fehler behoben, bei dem der Dateiname eines Berichts beim Hochladen des Berichts in eine Import-Aufgabe nicht im Dialog angezeigt wurde (#GEA-1490, #GEA-1491).
    • Fehlerbehebung: Es wurde ein Fehler behoben, bei dem die Icons zum Seitenwechsel auf der Seite Benutzer fehlten (#GEA-1323, #GS-9032, #GS-9195).
    • Fehlerbehebung: Es wurde ein Fehler behoben, bei dem beim Versuch, eine Import-Aufgabe zu bearbeiten, der Bearbeitungsdialog für eine reguläre Scanaufgabe geöffnet wurde (#GEA-1401).
    • Fehlerbehebung: Es wurde ein Fehler behoben, bei dem beim Erstellen eines neuen Scanners keine Standardauswahl für einen Scannertyp vorhanden war. Der Standardtyp ist nun Greenbone Sensor (#GEA-1399).
    • Fehlerbehebung: Es wurde ein Fehler behoben, bei dem die Dashboardanzeige Nächste geplante Aufgabe auf der Seite Aufgaben keinen Inhalt hatte (#GEA-1478).
    • Fehlerbehebung: Es wurde ein Fehler behoben, bei dem es nicht möglich war, Tags für die Ressourcentypen HostAuditAudit-Bericht, BetriebssystemCERT-Bund-AdvisoryDFN-CERT-Advisory und Richtlinie zu erstellen (#GEA-1425, #GS-9293).
    • Fehlerbehebung: Es wurde ein Fehler behoben, bei dem beim Fehlschlagen des Imports eines Berichtformats anstelle einer Fehlermeldung dauerhaft eine Ladeanzeige angezeigt wurde (#GEA-1471).
    • Fehlerbehebung: Es wurde ein Fehler behoben, bei dem keine benutzerdefinierten Berichtformate importiert werden konnten (#GEA-1470).
    • Fehlerbehebung: Es wurde ein Fehler behoben, bei dem bereits vorhandene Zertifikate für Anmeldedaten vom Typ Benutzerzertifikat beim Bearbeiten der Anmeldedaten nicht angezeigt wurden (#GEA-1314).
    • Fehlerbehebung: Es wurde ein Fehler behoben, bei dem die installierbaren Pakete von Anmeldedaten der Typen Benutzername + Passwort und Benutzername + SSH-Schlüssel nicht verwendet werden konnten (#GEA-1495, #GS-9416, #GS-9604).
    • Fehlerbehebung: Es wurde ein Fehler behoben, bei dem keine Fehlermeldung angezeigt wurde, wenn bei Anmeldedaten vom Typ SMB (Kerberos) kein Key Distribution Center (KDC) angegeben war (#GEA-1486).
    • Fehlerbehebung: Es wurde ein Fehler behoben, bei dem kritische Ergebnisse nicht in einen exportierten Delta-Bericht aufgenommen wurden (#GEA-1492, #GS-9420).
    • Fehlerbehebung: Es wurde ein Fehler behoben, bei dem die Meldung „Der Feed wird derzeit synchronisiert. Bitte warten Sie, während der Feed synchronisiert wird.“ auf der Web-Oberfläche angezeigt wurde, auch wenn der Feed in Wirklichkeit nicht synchronisiert wurde (#GEA-1445, #GS-7870, #GS-8105, #GS-9251, #GS-9332).
    • Fehlerbehebung: Es wurde ein Fehler behoben, bei dem die Eingabefelder zum Hinzufügen und Ausschließen von Hosts aus einer Datei beim Bearbeiten eines Ziels nicht sichtbar waren, wenn zuvor eine Datei hochgeladen worden war (#GEA-1449).
    • Fehlerbehebung: Es wurde ein Fehler behoben bei dem Berichte nicht in den Berichtformaten Vulnerability Report HTML und Vulnerability Report PDF exportiert werden konnten (#GEA-1592, #GOS-2751).
    • Kleinere Verbesserung: Die VT-Familie Arch Linux Local Security Checks kann beim Erstellen oder Bearbeiten einer Scan-Konfiguration nicht mehr bearbeitet werden (#GEA-1375).
    • Kleinere Verbesserung: Das mitgelieferte Appliance-Handbuch wurde auf die aktuelle Version vom 26.01.2026 aktualisiert (#PR-1688).
    • Kleinere Verbesserung: Für Datums-/Zeiteingaben in Tabellen auf der Web-Oberfläche wurden Tooltipps hinzugefügt (#GEA-1459).
    • Kleinere Verbesserung: Es ist nun möglich, den Fingerprint des privaten Schlüssels der Anmeldedaten vom Typ Benutzerzertifikat über GMP zu erhalten (#GEA-1409).
    • Kleinere Fehlerbehebung: Es wurde ein Fehler behoben, bei dem die Fehlermeldung, die angezeigt wurde, wenn das Bearbeiten einer Importaufgabe fehlschlug, noch die alte Bezeichnung verwendete (#GEA-1406, #GEA-1402).
    • Kleinere Fehlerbehebung: Es wurde ein Fehler behoben, bei dem die Trennzeichen zwischen Erreichbarkeitstests auf der Detailseite eines Ziels fehlten (#GEA-1397).
    • Kleinere Fehlerbehebung: Es wurde ein Fehler behoben, bei dem die alte Bezeichnung „Container-Aufgabe” für eine Import-Aufgabe weiterhin verwendet wurde (#GEA-1402).
    • Kleinere Fehlerbehebung: Ein Rechtschreibfehler im Dialog zum Erstellen oder Bearbeiten einer Benachrichtigung wurde behoben (#GEA-1417).
    • Kleinere Fehlerbehebung: Es wurde ein Fehler behoben, bei dem die Symbole für den Wizard und zum Erstellen einer neuen Aufgabe keine Tooltipps hatten (#GEA-1411).
    • Kleinere Fehlerbehebung: Es wurde ein Fehler behoben, bei dem der Link zum Audit auf der Detailseite eines Audit-Berichts zu einer falschen URL führte (#GEA-1389).
    • Kleinere Fehlerbehebung: Es wurde ein Fehler behoben, bei dem es nicht möglich war, Anmeldedaten vom Typ Benutzername + SSH-Schlüssel ohne Passphrase für den SSH-Schlüssel zu erstellen (#GEA-1403).
    • Kleinere Fehlerbehebung: Es wurde ein Fehler behoben, bei dem die Symbole zum Zurücksetzen und Entfernen des Filters in der Filterleiste auf der Seite Benutzer fehlten (#GEA-1463).
    • Kleinere Fehlerbehebung: Es wurde ein Fehler behoben, bei dem die Tabellenfunktionen Auf Auswahl anwenden und Auf gesamte Filterauswahl anwenden auf der Seite Benutzer nicht funktionierten (#GEA-1463).
    • Kleinere Fehlerbehebung: Es wurde ein Fehler behoben, bei dem gvmd ein leeres -XML-Element zurückgeben konnte (#GEA-1472).
  • Schwachstellenscanning:
    • Größere Fehlerbehebung: Es wurde ein Fehler behoben, bei dem ein Segmentierungsfehler auftreten konnte, der dazu führte, dass Scans unterbrochen wurden, wenn der Notus-Scanner verwendet wurde, dieser aber keine Ergebnisse zurückgab (#SC-1529).

25.0.0 (2025-12-18):

Produktportfolio und Neues Lizenzmodell:

  • Das neue Appliance-Modell OPENVAS SCAN VIRTUAL wurde hinzugefügt. Mit dessen Verwendung wird ein neues Lizenzmodell unterstützt. Die Lizenzierung wird künftig auf ein assetbasiertes Modell umgestellt. Damit orientiert sich der Lizenzumfang nicht wie zuvor an fest definierten Gerätegrenzen, sondern an der Anzahl der zu analysierenden Assets.

Container Image Scanning:

  • Eine neue Funktion zum Scannen von Container-Images wurde für ausgewählte Appliance-Modelle hinzugefügt. Dazu werden Container aus einer oder mehreren vom Benutzer definierten Container-Registries geladen, die für den Container verwendeten Pakete identifiziert und auf Schwachstellen überprüft und dem Benutzer ein entsprechender Bericht zur Verfügung gestellt.

Basissystem:

  • Mit GOS 25.0 wurde die zugrunde liegende Linux-Basis von GOS auf die neueste Version aktualisiert. Dies beinhaltet die Einbindung von kryptografischen Algorithmen der Post-Quanten-Kryptografie (PQC).