«Континент 4» версии 4.2.1: критический патч и риск штрафов за игнорирование
Компания «Код Безопасности» выпустила обязательное обновление для межсетевого экрана «Континент 4», закрывающее пять критических уязвимостей. Пропуск установки патча нарушает требования приказа ФСТЭК России и ставит под угрозу безопасность сети, требуя от бизнеса строгого следования регламенту и планового простоя.
Компания «Код Безопасности» выпустила критическое обновление безопасности для межсетевого экрана «Континент 4» версии 4.2.1. Патч устраняет пять уязвимостей, обозначенных как CVE-2026-22795, CVE-2026-31935, CVE-2026-31937, CVE-2026-31932 и CVE-2026-31933. Обновление является обязательным для всех пользователей в соответствии с требованиями регулятора.
Что изменено и как обновляться
Разработчики зафиксировали ошибки, которые могли быть использованы злоумышленниками для нарушения работы системы защиты. Обновление доступно для скачивания вместе с инструкцией. Процесс установки строго регламентирован:
- Действия должны соответствовать пункту 73 приказа № 55 ФСТЭК России.
- Детальная процедура описана в пункте 8 формуляра АМБС.26.20.40.140.001-30.
Игнорирование обновления создает прямой риск нарушения требований регулятора и оставляет сеть беззащитной перед известными векторами атак.
Регуляторный контекст и риски
Событие происходит в рамках импортозамещения оборудования класса NGFW/UTM/FW. Использование устаревших версий программного обеспечения на таких устройствах противоречит действующим нормативным актам.
- Обязательность: Установка патча рекомендована всем заказчикам, эксплуатирующим «Континент 4».
- Нормативная база: Действия привязаны к конкретным пунктам приказов ФСТЭК, что делает обновление не просто технической рекомендацией, а элементом соблюдения законодательства.
Операционные последствия
- Необходимость планового простоя: Процесс обновления требует времени и, вероятно, временного прекращения работы защищаемых сегментов сети для корректной установки и проверки.
- Риск несоответствия: Отказ от установки обновления до момента исправления уязвимостей переводит организацию в статус нарушителя требований пункта 73 приказа № 55 ФСТЭК России, что может повлечь административную ответственность при проверках.
- Зависимость от документации: Успешное обновление возможно только при строгом следовании формуляру АМБС.26.20.40.140.001-30, так как стандартные методы установки могут не учитывать специфики отечественного оборудования.
Источник: securitycode.ru