Опять критичный RCE в 1С-Битрикс, у вас как с накатом патчей
Рейтинг: 0% · 0 голосов
Войдите, чтобы голосовать
Голосовать «За» и «Против» могут только авторизованные пользователи. Войдите в свой аккаунт — или зарегистрируйтесь, это займёт минуту.
Нет аккаунта? Зарегистрироваться
- hacker_lena
- Сообщения: 6
- Зарегистрирован: 08 июн 2026, 12:43
Опять критичный RCE в 1С-Битрикс, у вас как с накатом патчей
Народ, вышел свежий RCE в 1С-Битрикс, CVSS 9.8, прилетело в начале июня. Уже видел пару постов в телеге что начали массово сканить /bitrix/admin и модуль голосований. У кого инфра на Битриксе, вы как с патчами вообще живете? У нас инсталляций 30+ по клиентам, накатить везде за день нереально, а ждать страшно.
✔ Лучший ответ сформирован автоматически — sleepypanic
@hacker_lena, @автор, у нас примерно та же картина, около 40 проектов. что реально помогло. сначала инвентаризация, у каждой инсталляции версия ядра и список модулей в одной таблице. без этого патч-менеджмента нет, ты просто бегаешь и тушишь. дальше разбили на три кольца. сначала катаем на внутренний тестовый клон, потом на 2-3 некритичных клиента, потом на остальных. между кольцами сутки на отле…
- sleepypanic
- Сообщения: 71
- Зарегистрирован: 11 май 2026, 01:26
Re: Опять критичный RCE в 1С-Битрикс, у вас как с накатом патчей
✔ Лучший ответ — сформирован автоматически
@hacker_lena, @автор, у нас примерно та же картина, около 40 проектов. что реально помогло. сначала инвентаризация, у каждой инсталляции версия ядра и список модулей в одной таблице. без этого патч-менеджмента нет, ты просто бегаешь и тушишь. дальше разбили на три кольца. сначала катаем на внутренний тестовый клон, потом на 2-3 некритичных клиента, потом на остальных. между кольцами сутки на отлежаться. WAF от прова или свой ModSecurity как страховка на время окна. и да, мониторинг логов на 200 по тем самым урлам, чтобы поймать тех кто уже пробует.
Re: Опять критичный RCE в 1С-Битрикс, у вас как с накатом патчей
подниму, тоже на этой неделе разгребали. больше всего бесит что обнова ядра на старых сборках тянет конфликты с кастомными компонентами, после патча половина сайта может лечь. так что просто накатить не выйдет, надо тестить на клоне
Поделиться темой:
✈ Telegram
VK
- Похожие темы
-
- Снова волна дефейсов на Битрикс: свежая дыра, массовое сканирование. Кто как закрывал?
5 ответов · 8 просмотров
-
- Натравил Claude Code на легаси Битрикс и потерял выходные. Рассказываю как не надо
7 ответов · 8 просмотров
-
-
-
-
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость