О критической уязвимости CMS 1С-Битрикс

О критической уязвимости CMS 1С-Битрикс

Пт, 29 сен 2023

Уважаемые клиенты!

От Национальной команды реагирования на киберинциденты Республики Беларусь (CERT.by) получена информация о выявлении новой критической уязвимости CMS 1С-Битрикс модуля landing с оценкой CVSS: 10/10 (уязвимости подтверждены все версии программного обеспечения до 23.850.0).
 
В связи с этим, при использовании продуктов CMS 1С-Битрикс рекомендуем:

1. максимально оперативно обновить программное обеспечение;

2. установить патчи безопасности;

3. ограничить доступ с определенных адресов для модулей управления;

4. удалить модуль landing, если он не используется.

Дополнительную информацию о выявленной уязвимости вы можете найти здесь.
 

Архив новостей бизнеса