«Код Безопасности» сообщает о наличии уязвимости BDU:2025-12460 (CVE-2025-59147) в подсистеме обнаружения/предотвращения вторжений (IDS/IPS), которая используется в продуктах «Континент СОВ» и «Континент 4». Уязвимость позволяет нарушителю, действующему удаленно, обойти существующие механизмы безопасности или вызвать отказ в обслуживании путем отправки специально сформированных SYN-пакетов.
Уязвимость актуальна только для режима работы обнаружения (IDS).
Меры по устранению уязвимости:
Перевести подсистему обнаружения вторжений в режим предотвращения (IPS). Для режима IPS данная уязвимость неактуальна.
В ближайшее время планируется выпуск версии «Континента» с исправленной уязвимостью.
