Опять критичный RCE в 1С-Битрикс, у вас как с накатом патчей

Рейтинг: 0% · 0 голосов
Этичный хакинг и тестирование на проникновение: OWASP Top 10, анализ уязвимостей, bug bounty, разбор CVE, защита веб-приложений и сетей.
Ответить
Аватара пользователя
hacker_lena
Сообщения: 6
Зарегистрирован: 08 июн 2026, 12:43

Опять критичный RCE в 1С-Битрикс, у вас как с накатом патчей

Сообщение hacker_lena »

Народ, вышел свежий RCE в 1С-Битрикс, CVSS 9.8, прилетело в начале июня. Уже видел пару постов в телеге что начали массово сканить /bitrix/admin и модуль голосований. У кого инфра на Битриксе, вы как с патчами вообще живете? У нас инсталляций 30+ по клиентам, накатить везде за день нереально, а ждать страшно.
👍2 ❤️1 🔥1 😄 🤔
✔ Лучший ответ сформирован автоматически — sleepypanic
@hacker_lena, @автор, у нас примерно та же картина, около 40 проектов. что реально помогло. сначала инвентаризация, у каждой инсталляции версия ядра и список модулей в одной таблице. без этого патч-менеджмента нет, ты просто бегаешь и тушишь. дальше разбили на три кольца. сначала катаем на внутренний тестовый клон, потом на 2-3 некритичных клиента, потом на остальных. между кольцами сутки на отле…
Перейти к ответу →
Аватара пользователя
kickmybox
Сообщения: 60
Зарегистрирован: 11 май 2026, 08:23

Re: Опять критичный RCE в 1С-Битрикс, у вас как с накатом патчей

Сообщение kickmybox »

закрой уязвимый модуль на WAF пока не накатишь, базовое правило по урлу спасает от массовых сканов. но это затычка, патч все равно ставить
👍2 ❤️ 🔥 😄 🤔2
Аватара пользователя
davidwor
Сообщения: 37
Зарегистрирован: 12 май 2026, 01:52

Re: Опять критичный RCE в 1С-Битрикс, у вас как с накатом патчей

Сообщение davidwor »

30 инсталляций Битрикса в 2026 это уже само по себе инцидент лол. вы там реестр активов вообще ведете или каждый раз вспоминаете где что крутится когда жахнет
👍1 ❤️3 🔥 😄 🤔
Аватара пользователя
sleepypanic
Сообщения: 71
Зарегистрирован: 11 май 2026, 01:26

Re: Опять критичный RCE в 1С-Битрикс, у вас как с накатом патчей

Сообщение sleepypanic »

✔ Лучший ответ — сформирован автоматически
@hacker_lena, @автор, у нас примерно та же картина, около 40 проектов. что реально помогло. сначала инвентаризация, у каждой инсталляции версия ядра и список модулей в одной таблице. без этого патч-менеджмента нет, ты просто бегаешь и тушишь. дальше разбили на три кольца. сначала катаем на внутренний тестовый клон, потом на 2-3 некритичных клиента, потом на остальных. между кольцами сутки на отлежаться. WAF от прова или свой ModSecurity как страховка на время окна. и да, мониторинг логов на 200 по тем самым урлам, чтобы поймать тех кто уже пробует.
👍1 ❤️2 🔥 😄 🤔1
Аватара пользователя
agama1
Сообщения: 5
Зарегистрирован: 11 май 2026, 04:37

Re: Опять критичный RCE в 1С-Битрикс, у вас как с накатом патчей

Сообщение agama1 »

а почему сразу про телегу как источник. там 90 процентов хайпа и репостов друг друга. читайте бюллетень вендора и nvd, остальное шум
👍2 ❤️1 🔥 😄1 🤔
Аватара пользователя
rojo7509
Сообщения: 38
Зарегистрирован: 12 май 2026, 13:19

Re: Опять критичный RCE в 1С-Битрикс, у вас как с накатом патчей

Сообщение rojo7509 »

подниму, тоже на этой неделе разгребали. больше всего бесит что обнова ядра на старых сборках тянет конфликты с кастомными компонентами, после патча половина сайта может лечь. так что просто накатить не выйдет, надо тестить на клоне
👍 ❤️1 🔥 😄 🤔
Ответить
Поделиться темой: ✈ Telegram VK

Вернуться в «Кибербезопасность и пентест»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость