Континент-АП 3.6 сертифицирован ФСТЭК России

Компания «Код Безопасности» сообщает о том, что программный продукт СКЗИ «Континент-АП» версия 3.6 RU.88338853.501430.002 получил сертификат соответствия ФСТЭК России. Полученный сертификат (№2669) подтверждает соответствие требованиям руководящих документов по 3-му уровню контроля на отсутствие НДВ и 3-му классу защищенности для межсетевых экранов. Это позволяет использовать СКЗИ «Континент-АП» версия 3.6 для создания автоматизированных систем до класса защищенности 1В включительно и при создании информационных систем персональных данных до 1-го класса включительно.

Сертификат действителен до 05.07.2015 г.

Александр Немошкалов, менеджер продуктовой линейки «Континент» компании «Код Безопасности», отметил: «В новой версии «Континент-АП» 3.6 мы реализовали соответствие требованиям РД ФСТЭК по 3-му классу защищенности для межсетевых экранов. Это позволит заказчикам использовать наш продукт при создании систем защиты информации от НСД в ИСПДн с распределенной архитектурой или с подключением к сетям общего пользования (Интернет), осуществляющих обработку персональных данных до 1-го класса включительно. Наряду с этим новая версия получила поддержку современных операционных систем: поддерживается линейка продуктов MS Windows, включая x64 версии, а также ряд дистрибутивов ОС Linux. А именно в данной реализации решения поддержаны следующие ОС:

Windows XP Professional SP3 x86;
Windows 2003 Server SP2 x86/x64;
Windows 2003 Server R2 SP2 x64;
Windows Vista SP2 x86/x64;
Windows 2008 Server SP2 x86/x64;
Windows 2008 Server R2 SP1 x64;
Windows 7 SP1 x86/x64;
Альт Линукс СПТ 6.0 Рабочая станция x86/x64
Альт Линукс СПТ 6.0 Сервер x86/x64;
MandrivaSpring 2008.1 x86».

СКЗИ «Континент-АП» версия 3.6 поступит в продажу не позднее 20-го июля 2012г, о чем будет сообщено дополнительно. Уже сейчас, партнеры «Кода Безопасности» могут получить новую версию ПО «Континент» 3.6 для обновления стендов и ознакомления с новым функционалом.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Самыми трендовыми уязвимостями в апреле стали дыры в PAN-OS и Windows

В Positive Technologies изучили статистику эксплуатации софтовых уязвимостей за апрель 2024 года. В список трендовых попали бреши в продуктах Microsoft и сетевых устройствах Palo Alto Networks.

Специалисты отмечают, что именно «трендовые» уязвимости необходимо устранить как можно скорее, поскольку они представляют наибольшую угрозу для инфраструктуры компании.

Одной из таких дыр стала CVE-2024-3400, получившая самый высокий балл по CVSS — 10. Она затрагивает систему PAN-OS от Palo Alto Networks и позволяет выполнить команды удалённо.

Как подсчитали в Shadowserver Foundation, на данный момент в Сети можно найти более 149 тыс. уязвимых устройств. С помощью соответствующего эксплойта злоумышленники могут создать файлы в системе и выполнить вредоносный код.

Palo Alto Networks уже выпустила официальные рекомендации, которые помогут обновить PAN-OS.

Вторая трендовая уязвимость — CVE-2023-35628, позволяющая выполнить код в Microsoft Outlook через MSHTML. Microsoft устранила её с выходом декабрьского набора патчей. Она также получила статус критической (8,1 балл по шкале CVSS).

Ещё ода брешь, которой злоумышленники уделили особое внимание в апреле, — CVE-2024-26234 (6,7 балла по CVSS). Как мы писали месяц назад, это проблема нулевого дня, которая уже на тот момент использовалась в атаках.

Вооружившись эксплойтом для CVE-2024-26234, атакующий может подменить драйвер прокси-сервера Windows и прослушивать сетевой трафик жертвы.

Следующая дыра — CVE-2022-38028 (7,8 балла по CVSS), затрагивающая службу печати и позволяющая повысить права. Именно эта брешь фигурирует в атаках операторов вредоноса GooseEgg, о котором мы писали пару недель назад.

Последняя трендовая уязвимость в апреле — CVE-2024-29988 (CVSS — 8,8 балла) — возможность обхода уведомлений от SmartScreen. С её помощью атакующий может обойти Mark of the Web (MoTW). Часто в роли эксплойта выступает бэкдор.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru