ПАК Solar NGFW зарегистрирован в реестре Минцифры

ПАК Solar NGFW зарегистрирован в реестре Минцифры

ПАК Solar NGFW зарегистрирован в реестре Минцифры

Программно-аппаратный комплекс (ПАК) Solar NGFW вошел в реестр российского ПО Минцифры России. Все три модели аппаратной линейки – Solar NGFW HARD XXL, Solar NGFW HARD XL, Solar NGFW HARD L — зарегистрированы в реестре как «Комплекс «Межсетевой экран Solar» исполнение 2», номер реестровой записи №25781 от 20.12.2024.

Программная версия Solar NGFW была представлена в апреле 2023 года. Программно-аппаратный вариант вышел в мае 2024 года.

Solar NGFW в программной версии уже входит в реестр российского ПО. Теперь официально признан отечественным решением и ПАК. Ранее ПАК Solar NGFW получил сертификат ФСТЭК России о соответствии требованиям к межсетевым экранам по профилю защиты типа «А» и профилю защиты систем обнаружения вторжений уровня сети четвертого класса защиты (ИТ.МЭ.А4.ПЗ, ИТ.СОВ.С4.ПЗ).

В портфель NGFW от ГК «Солар» входят три модели формфактора 1U. Функциональность позволяет применять их для сегментации сетей и защиты сетевого периметра, в том числе и высоконагруженной инфраструктуры. Интерес к данным моделям проявляют промышленность, ТЭК, финансовый сектор, госструктуры.

«Критичным фактором для успеха и производительности межсетевого экрана Solar NGFW является взаимодействие всех компонентов, через которые проходит трафик. Продукт обеспечивает защиту на периметре сети, поэтому любой сбой или потеря управляемости моментально влияют на бизнес-процессы. Понимая это, мы благодарим наших клиентов, которые на первых этапах разработки Solar NGFW делились ожиданиями от функциональности и системной обратной связью. Только в 2024 году мы проработали более 300 технических заданий и спецификаций от клиентов.  С опорой на нашу экспертизу, требования бизнеса и госсектора, обратную связь от партнеров мы продолжим совершенствовать продукт в наступающем году и поддерживать наших заказчиков в проектах по импортозамещению», — комментирует Альберт Маннанов, руководитель продукта Solar NGFW ГК «Солар».

Уязвимость переполнения глобального буфера в zlib грозит DoS и даже RCE

В широко используемой библиотеке zlib выявлена критическая уязвимость, позволяющая через порчу памяти вызвать сбой программы (DoS). Ее также потенциально можно использовать для удаленного выполнения стороннего кода в системе.

Пока не решенной проблеме, классифицируемой как переполнение буфера в глобальной памяти, присвоен идентификатор CVE-2026-22184. Поскольку эксплойт тривиален, степень опасности уязвимости была оценена в 9,3 балла по шкале CVSS.

Катастрофическая ошибка возникает при запуске утилиты untgz, а точнее, при выполнении функции TGZfname(), отвечающей за обработку имен архивных файлов, вводимых через консоль.

Как оказалось, уязвимый код не проверяет длину ввода перед копированием. Когда она превышает 1024 байт, происходит запись за границей буфера, что приводит к нарушению целостности памяти.

Проблему усугубляет тот факт, что untgz отрабатывает до парсинга и валидации архива. Эксплойт в данном случае не требует создания вредоносного файла со сложной структурой, достаточно лишь передать длинное имя в качестве аргумента командной строки.

Уязвимости подвержены все сборки zlib до 1.3.1.2 включительно. В качестве временной меры защиты админам и разработчикам рекомендуется ограничить использование untgz либо вовсе удалить соответствующий пакет до появления пропатченной версии.

RSS: Новости на портале Anti-Malware.ru