Параллельный импорт вычтеха сократят, но пока неясно, кого отправят в бан

Параллельный импорт вычтеха сократят, но пока неясно, кого отправят в бан

Параллельный импорт вычтеха сократят, но пока неясно, кого отправят в бан

Российские производители ВТ предлагают исключить из списка параллельного импорта продукцию IBM, HPE, Dell и еще десятка брендов. Минпромторг готов ввести ограничения, а дистрибьютеров и покупателей тревожит возможность дефицита и роста цен.

Как выяснил «Ъ», министерство уже подготовило нормативный акт о внесении изменений, но ждет от отрасли более конкретных предложений. Отечественные вендоры, со своей стороны, признают, что полностью остановить параллельный импорт невозможно, и просят ограничить поддержку ввоза оборудования, производство которого уже налажено в РФ.

Консорциум АНО «Вычислительная техника», например, предложил запретить параллельный импорт продукции таких брендов, как HPE, Acer, PureStorage, Basler, Asus, MSI, Delta Electronics, Palit, Palo Alto, Quanta, Schnider Electric. Минэкономики рассматривает более внушительный список: IBM, Dell, NetApp, Pure Storage, Fusitsu, HP, xFussion, Inspur, Cisco, Hitachi, Arista, Delta Electronics, Oracle, Quanta Supermicro.

В Минцифры считают, что увеличение спроса на российскую продукцию нужно добиваться «за счет конкурентных решений, а не запретом импорта». Блокировка, как справедливо заметили некоторые участники рынка и эксперты, может увеличить объемы нелегального ввоза и дестабилизировать ситуацию на рынке.

Один из собеседников «Ъ», ссылаясь на данные Федеральной таможенной службы, привел такие цифры: в 2022 году поставки серверов, систем хранения данных (СХД), компьютеров и запчастей сократились на 15%, до $6,6 миллиарда. Физический объем импорта снизился на 24%, до 41 млн устройств, при этом доля американских и европейских производителей сократилась в десятки раз, и в лидеры выбилась Азия.

Другой комментатор отметил рост спроса на российское оборудование, в особенности из реестра Минпромторга, а также инвестиций в производство в прошлом году. А представитель РАТЭК (в ассоциацию входят «М.Видео-Эльдорадо», «Ситилинк», Huawei) высказал опасение, что сокращение параллельного импорта может привести к дефициту и росту стоимости оборудования..

С ним солидарен основатель дата-центра и облачного сервиса Oxygen Павел Кулаков. Предприниматель подчеркнул, что текущего количества и качества российских СХД и серверов не хватит для удовлетворения спроса, а в случае ввода ограничений вырастет стоимость не только иностранных решений, но и российских, что скажется на конечной цене ИТ-услуг.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru