Новости В решениях «1С‑Битрикс» найдена и исправлена уязвимость с самой максимальной оценкой по шкале CVSS 3.0

  • Друг форума
  • Программист
  • Автор темы
  • Администратор
  • Модер.
  • Команда форума
  • #1
Эксперты Positive Technologies обнаружили в системе «1С‑ 1С-Битрикс: Управление сайтом», такая же была выявлена в « 1С-Битрикс24». Новая уязвимость BDU:2023–05 857 имеет самую высокую оценку по шкале уязвимостей CVSS 3.0 — 10 из 10. В сентябре 2023 года для «1С‑ 1С-Битрикс: Управление сайтом» было выпущено обновление для устранения уязвимости.

По словам старшего специалиста отдела тестирования на проникновение Positive Technologies Сергея Близнюка, BDU:2023–05 857 позволяла удалённому пользователю выполнить произвольный код. После этого атакующий получал возможность запускать на узле любое программное обеспечение, манипулировать содержимым сайта и базой данных, а в случае наличия связности с локальной сетью — развивать атаку на внутренние ресурсы. Это уязвимости были подвержены все сайты на основе «1С‑ 1С-Битрикс: Управление сайтом», начиная с версии «Стандарт».

В CRM Bitrix24, имеющей общее ядро с CMS, указанная проблема коснулась self‑hosted (не облачных) инсталляций в некоторых конфигурациях. Для устранения уязвимости необходимо обновить модуль landing до версии 23.850.0 и выше.

Обновление доступно всем пользователям при наличии PHP 8.0 (начиная с версии 23.300.100, пользователи, не обновившиеся до PHP 8.0, не получают обновления) и с активной лицензией. Остальные пользователи могут обратиться к вендору для получения патча или отключить модуль landing.
 

Создайте аккаунт или войдите, чтобы комментировать

Вы должны быть участником, чтобы оставлять комментарии

Зарегистрироваться

Создайте учетную запись. Это просто!

Авторизация

Уже есть аккаунт? Авторизуйтесь.

Похожие темы

Ответы
0
Просмотры
1K
  • Закрыта
Ищу данный модуль 1С-Битрикс - Добавление в корзину по артикулу. Поделитесь если есть у кого.
Ответы
1
Просмотры
956
Вопрос Нужна CRM
Доброй ночи Такая задача, что посоветуете: Есть Битрикс управление сайтом Нужна CRM Что нужно в...
Ответы
2
Просмотры
1K
  • Статья
Всем у кого не обновленная админка с модулем голосования по версию 20.0.0 включительно срочно...
Ответы
0
Просмотры
2K
Сверху Снизу