Континент-АП 3.6 сертифицирован ФСТЭК России

Континент-АП 3.6 сертифицирован ФСТЭК России

Компания «Код Безопасности» сообщает о том, что программный продукт СКЗИ «Континент-АП» версия 3.6 RU.88338853.501430.002 получил сертификат соответствия ФСТЭК России. Полученный сертификат (№2669) подтверждает соответствие требованиям руководящих документов по 3-му уровню контроля на отсутствие НДВ и 3-му классу защищенности для межсетевых экранов. Это позволяет использовать СКЗИ «Континент-АП» версия 3.6 для создания автоматизированных систем до класса защищенности 1В включительно и при создании информационных систем персональных данных до 1-го класса включительно.

Сертификат действителен до 05.07.2015 г.

Александр Немошкалов, менеджер продуктовой линейки «Континент» компании «Код Безопасности», отметил: «В новой версии «Континент-АП» 3.6 мы реализовали соответствие требованиям РД ФСТЭК по 3-му классу защищенности для межсетевых экранов. Это позволит заказчикам использовать наш продукт при создании систем защиты информации от НСД в ИСПДн с распределенной архитектурой или с подключением к сетям общего пользования (Интернет), осуществляющих обработку персональных данных до 1-го класса включительно. Наряду с этим новая версия получила поддержку современных операционных систем: поддерживается линейка продуктов MS Windows, включая x64 версии, а также ряд дистрибутивов ОС Linux. А именно в данной реализации решения поддержаны следующие ОС:

Windows XP Professional SP3 x86;
Windows 2003 Server SP2 x86/x64;
Windows 2003 Server R2 SP2 x64;
Windows Vista SP2 x86/x64;
Windows 2008 Server SP2 x86/x64;
Windows 2008 Server R2 SP1 x64;
Windows 7 SP1 x86/x64;
Альт Линукс СПТ 6.0 Рабочая станция x86/x64
Альт Линукс СПТ 6.0 Сервер x86/x64;
MandrivaSpring 2008.1 x86».

СКЗИ «Континент-АП» версия 3.6 поступит в продажу не позднее 20-го июля 2012г, о чем будет сообщено дополнительно. Уже сейчас, партнеры «Кода Безопасности» могут получить новую версию ПО «Континент» 3.6 для обновления стендов и ознакомления с новым функционалом.

Брешь в материнках ASUS, MSI и Gigabyte позволяет атаковать до запуска ОС

Уязвимость в материнских платах сразу нескольких крупных производителей позволяет атаковать компьютер ещё до загрузки операционной системы. О проблеме предупредил центр реагирования CERT/CC при Университете Карнеги — Меллона. Речь идёт об ошибке в реализации UEFI и механизма IOMMU, который должен защищать систему от несанкционированного доступа к памяти со стороны подключённых устройств.

На практике во время ранней стадии загрузки прошивка «сообщает», что защита DMA уже включена, хотя IOMMU на самом деле активируется лишь в самый последний момент — прямо перед передачей управления операционной системе.

Этим может воспользоваться злоумышленник, если у него есть физический доступ к устройству. Подключив специально подготовленное PCIe-устройство, атакующий способен получить доступ к данным в памяти, повлиять на начальное состояние системы или даже внедрить код до старта ОС — ещё до того, как заработают любые защитные механизмы Windows или Linux.

Проблема затрагивает материнские платы ASRock, Asus, Gigabyte и MSI — все четыре вендора уже подтвердили наличие уязвимых моделей и выпустили обновления прошивок. При этом, по данным CERT/CC, решения от AMD, AMI, Insyde, Intel, Phoenix Technologies и Supermicro уязвимости не подвержены. Для более чем десятка других производителей статус пока остаётся «неизвестным».

Хотя сценарий атаки выглядит тревожно, эксперты подчёркивают: без физического доступа к компьютеру эксплуатировать уязвимость невозможно. Тем не менее в средах, где устройства могут оказаться в чужих руках — например, в офисах, лабораториях или дата-центрах, — риск нельзя игнорировать.

CERT/CC рекомендует как можно быстрее установить обновления прошивок и соблюдать базовые меры аппаратной безопасности. Особенно это актуально для виртуализированных и облачных сред, где IOMMU играет ключевую роль в изоляции и доверии между компонентами системы.

Уязвимостям присвоены идентификаторы CVE-2025-11901, CVE-2025-14302, CVE-2025-14303 и CVE-2025-14304. О проблеме сообщили исследователи из Riot Games.

RSS: Новости на портале Anti-Malware.ru