Huawei USG6000 и Huawei USG9500 успешно прошли сертификацию ФСТЭК России

Huawei USG6000 и Huawei USG9500 успешно прошли сертификацию ФСТЭК России

Huawei USG6000 и Huawei USG9500 успешно прошли сертификацию ФСТЭК России

Компания Huawei объявила о получении сертификата Федеральной службы по техническому и экспортному контролю (ФСТЭК России) на межсетевые экраны серии USG6000 и USG9500. Сертификация подтверждает соответствие решений требованиям ФСТЭК России к межсетевым экранам типов А и Б четвертого класса защиты.

Экраны USG6000 и USG9500 помогают компаниям защитить свои данные. Например, в USG6600 реализован единый механизм защиты сетей крупных и средних предприятий, организаций и центров обработки данных, обеспечиваются высокопроизводительная обработка и анализ трафика.

Эти решения обеспечивают идентификацию более 6300 приложений, анализ сервисного трафика внутренней сети по шести измеряемым показателям и автоматическую выдачу рекомендаций по политике обеспечения безопасности.

Обе серии межсетевых экранов получили сертификаты сроком действия на 5 лет, до февраля 2024 года, они распространяются на следующие модели: USG6320; USG6330; USG6350; USG6360; USG6370; USG6380; USG6390; USG6620; USG6630; USG6650; USG6660; USG6670; USG6680; USG9560; USG9580.

«Информационная безопасность – главный приоритет Huawei: в современном мире цена данных может быть очень высока, и мы стремимся создавать надежные решения для их защиты, которые могут использовать предприятия самого разного уровня – от небольших компаний до крупных корпораций. Сертификация подтверждает, что сертифицированные межсетевые экраны соответствуют критериям ФСТЭК России, и теперь их смогут внедрять организации, к которым регулятор предъявляет высокие требования к уровням безопасности информационных систем», — говорит Александр Зубарев, директор по информационной безопасности Huawei в России.

К слову, вчера мы опубликовали обзор Huawei USG 6350 — единого шлюза безопасности нового поколения. Рекомендуем ознакомиться.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru