
Версии Axiom Native Image Kit Pro 23.0.9, 23.1.8, 24.2.2 доступны для скачивания
В ежеквартальном цикле обновлений безопасности мы устранили 8 уязвимостей и исправили 71 дефект.
Сборки Инструментария Нативных Образов Axiom NIK Pro вышли для следующих версий:
- 17.0.16 для JDK 17,
- 21.0.8 для JDK 21 (16 исправленных дефектов),
- 24.0.2 для JDK 24 (55 исправленных дефектов).
Axiom NIK Pro — инструмент на базе GraalVM, который преобразует JVM-приложения в нативные исполняемые файлы. Axiom NIK Pro помогает уменьшить объём потребляемой памяти и ускоряет запуск приложений.
График релизов Axiom NIK Pro соответствует графику релизов GraalVM CE. Начиная с Java 20, вышедшего в марте 2023 года, мажорные обновления GraalVM CE приурочены к релизам Java. CPU неизменно будут выходить раз в квартал.
Сборки Axiom NIK Pro содержат последнюю версию Axiom JDK Pro с исправлениями и устранёнными уязвимостями безопасности.
Как сохранить безопасность своего экземпляра Axiom NIK
Чтобы поддерживать актуальность и безопасность вашего экземпляра Axiom NIK Pro, всегда обновляйтесь до последней доступной версии после её выпуска. Чтобы обновить версию Axiom NIK Pro, установите новую версию поверх предыдущей. Инструкции по установке см. в разделе Поддержка Axiom NIK Pro на странице Инструментарий Нативных Образов Axiom NIK Pro, либо в разделе документации на портале поддержки. Доступ к этому порталу предоставляется клиентам с активным договором поддержки.
Список устранённых уязвимостей
CVE ID | Оценка cvss | Компонент | Модуль | Вектор атаки (сеть/локальный) | Сложность (низк./высок.) | Привилегии (нет/низк.) | Взаимодействие пользователя (нет/необходимо) | Область применения (изменено/без изменений) | Конфиденциальность (низк./нет/высок.) | Целостность (низк./нет/высок.) | Доступность (низк./нет/высок.) |
---|---|---|---|---|---|---|---|---|---|---|---|
CVE-2025-23165 | 3.7 | node.js | node | сеть | высок. | нет | нет | без изменений | нет | нет | низк. |
CVE-2025-23166 | 7.5 | node.js | node | сеть | низк. | нет | нет | без изменений | нет | нет | высок. |
CVE-2025-23167 | 6.5 | node.js | llhttp | сеть | низк. | нет | нет | без изменений | низк. | низк. | нет |
CVE-2025-30749 | 8.1 | client-libs | 2d | сеть | высок. | нет | нет | без изменений | высок. | высок. | высок. |
CVE-2025-30754 | 4.8 | security-libs | javax.net.ssl | сеть | высок. | нет | нет | без изменений | низк. | низк. | нет |
CVE-2025-50059 | 8.6 | core-libs | java.net | сеть | низк. | нет | нет | изменено | высок/ | нет | низк. |
CVE-2025-50065 | 3.7 | native-image | http | сеть | высок. | нет | нет | без изменений | нет | нет | низк. |
CVE-2025-50106 | 8.1 | client-libs | 2d | сеть | высок. | нет | нет | без изменений | высок. | высок. | высок. |
Какие версии языков и фреймворков поддерживает Axiom NIK Pro
Axiom NIK Pro 23.0.9
Компонент | Версия |
---|---|
LLVM | 15.0.6 (GraalVM CE Native 23.0.9) |
Python | 3.10.8 (GraalVM CE Native 23.0.9) |
NodeJS | 18.20.6 |
Java | Axiom JDK Pro 17.0.16+13 |
JavaScript | GraalVM JavaScript (GraalVM CE Native 23.0.9) |
TruffleRuby | 23.0.9 (Ruby 3.1.3) |
Native Image | GraalVM версия 23.0.9 (Axiom JDK Pro 17.0.16+13, LTS) |
Wasm | WebAssembly (GraalVM CE Native 23.0.9) |
Axiom NIK Pro 23.1.8
Компонент | Версия |
---|---|
LLVM | 16.0.1 (GraalVM CE Native 23.1.8) |
Python | 3.10.8 (GraalVM CE Native 23.1.8) |
NodeJS | 18.20.6 |
Java | Axiom JDK Pro 21.0.8+13 |
JavaScript | GraalVM JavaScript (GraalVM CE Native 23.1.8) |
TruffleRuby | 23.1.8 (Ruby 3.2.2) |
Native Image | GraalVM версия 23.1.8 (Axiom JDK Pro 21.0.8+13, LTS) |
Wasm | WebAssembly (GraalVM CE Native 23.1.8) |
Axiom NIK Pro 24.2.2
Компонент | Версия |
---|---|
LLVM | 18.1.3 (GraalVM CE Native 24.2.2) |
Python | 3.11.7 (GraalVM CE Native 24.2.2) |
NodeJS | 22.15.1 |
Java | Axiom JDK Pro 24.0.2+13 |
JavaScript | GraalVM JavaScript (GraalVM CE Native 24.2.2) |
TruffleRuby | 24.2.2 (Ruby 3.3.7) |
Native Image | GraalVM версия 24.2.2 (Axiom JDK Pro 24.0.2+13) |
Wasm | WebAssembly (GraalVM CE Native 24.2.2) |
Заключение
Axiom NIK Pro преобразует Java-приложение в предварительно (AOT) скомпилированный исполняемый файл, который запускается автономно и почти моментально.
Пакеты Axiom NIK Pro поддерживаются на большинстве платформ и совместимы с самыми распространёнными ОС и оптимизируют потребление ресурсов, уменьшая размер приложения.
Axiom NIK Pro состоит в Реестре Российского ПО.
Приобретая лицензию на Axiom NIK Pro, вы получаете доступ к последним версиям с патчами безопасности и другими улучшениями.