Microsoft откладывает выпуск февральских обновлений до марта

Microsoft откладывает выпуск февральских обновлений до марта

Microsoft откладывает выпуск февральских обновлений до марта

Microsoft сообщила клиентам о том, что февральские обновления безопасности, выход которых компания отсрочила из-за неизвестной проблемы, будут выпущены только в следующем месяце в рамках запланированного обновления по вторникам.

Обновления, о которых идет речь, компания должна была выпустить в этот вторник, однако этого не произошло, а Microsoft уведомила клиентов о том, что «обнаруженная в последнюю минуту проблема, способная затронуть некоторых клиентов» заставила их отложить выпуск.

В среду Microsoft уточнила, что февральские обновления будут объединены и выпущены вместе с теми, которые запланированы на 14 марта. Эксперты считают такой шаг наиболее правильным.

Так как компания решила отложить выпуск обновлений на целый месяц, вполне вероятно, что ни одна из уязвимостей, устраняющаяся в этом месяце не является критической. Несмотря на это, многие обеспокоены наличием бреши отказа в обслуживании (DoS) в Windows, вызванной тем, как обрабатывается SMB-трафик.

До сих пор неясно, что за проблема, обнаруженная в последнюю минуту, могла заставить Microsoft отложить выпуск февральских обновлений.

«Довольно странным выглядит тот факт, что Microsoft отложила выпуск всего комплекта обновлений. Это наталкивает на мысль о том, что упоминаемая проблема относится к инфраструктуре» - говорит эксперт Крис Гоеттл (Chris Goettl).

Вышеупомянутая уязвимость отказа в обслуживании (DoS) отслеживается под идентификатором CVE-2017-0038. О ней Microsoft сообщили эксперты Google Project Zero 16 ноября, после того, как в течение 90 дней уязвимость не была устранена, подробности бреши были раскрыты.

ViPNet EDI Soap Gate 3 получил сертификат ФСБ: теперь с новыми платформами

«ИнфоТеКС» получил сертификат ФСБ России на программно-аппаратный комплекс ViPNet EDI Soap Gate 3 версии 3.6. Документ подтверждает, что решение соответствует требованиям к средствам криптографической защиты информации и электронной подписи класса КС3. Сертификат распространяется на исполнения SG1000 Q2 и SG2000 Q2.

Комплексы можно использовать для защиты каналов связи по протоколу TLS ГОСТ.

В их состав также разрешено включать программный модуль доверенной загрузки ViPNet SafeBoot 3 — чтобы оборудование не стартовало с чем-то посторонним и потенциально опасным.

Сертификат № СФ/124-5567 выдан 11 июля 2026 года и будет действовать до 1 июля 2029-го.

ViPNet EDI Soap Gate 3, также известный как «ViPNet ЭДО Шлюз Безопасности 3», предназначен для защищённого взаимодействия с государственными информационными системами — в том числе СМЭВ3, ЕСИА и ЦПГ.

Решение включено в методические рекомендации Минцифры как типовой вариант для работы с ЕСИА. Оно соответствует требованиям КС3 и поддерживает протокол OpenID Connect.

В сухом остатке: шлюз получил официальное криптографическое «можно», обзавёлся поддержкой новых аппаратных платформ и готов защищать обмен данными с госсистемами как минимум до середины 2029 года.

RSS: Новости на портале Anti-Malware.ru