针对企业和用户的网络攻击持续增加。运行在包括 Bitrix 在内的各种 CMS 上的网站也面临威胁。2024 年秋季,大量关于已发现漏洞的报道相继出现,因网站被黑而寻求技术支持的案例也显著增加。
目前,类似的情况再次发生。作为一家网页设计工作室,我们特此告知网站所有者网络攻击的风险以及及时采取防护措施的重要性。我们将说明发生这种情况的原因,以及您该如何保护自己的项目。
如何防止网站被黑
相关漏洞已在 2023 年夏季发布的更新中被发现并修复。为了防止不法分子利用这些漏洞,修复细节此前并未公开。在当前最新版本中,这些问题已不存在,但使用过时版本或在迁移至新方案时出现错误的项目仍然存在风险。
我们建议及时续订授权并安装更新,以避免安全威胁。
我们已采取以下措施:
- 为使用旧版方案的所有者开发了漏洞修复指南。
- 为使用当前版本的用户发布了项目更新建议。
- 在网站后台管理面板中添加了通知。
但并非所有网站所有者都能及时获得更新,有些用户可能暂时缺乏立即进行调整的技术或财务能力。我们理解这一点,因此即使目前无法进行系统更新,我们也提供相应的网站保护解决方案。
如果您的网站属于以下情况,则必须修复漏洞:
- 运行在已停止支持的版本上;
- 自 2023 年夏季以来未进行过更新;
- 是从旧方案迁移而来的。
漏洞修复补丁 (Patcher)
我们开发了一款补丁程序,可以自动扫描网站、识别并修复漏洞。您只需下载、安装并运行即可。这使您无需编辑代码、无需更新系统且不会丢失自定义设置即可保护网站。点击下方按钮可查看详细指南。
下载补丁程序
手动修复漏洞
如果不方便使用补丁程序,您可以手动修复漏洞。此外,您也可以联系技术支持:[email protected]。拥有有效授权的用户可享受专家的免费咨询。请根据您所使用的方案选择并参考相应指南。
电商网站 (Online stores)
企业官网 (Corporate sites)
行业门户 (Industry-specific sites)
已停止支持的旧版方案
如需修复旧版本的漏洞,请参考此通用指南。它适用于所有方案,有助于提升网站安全性。
- Aspro: Digital
- Aspro: Online store
- Aspro: Cool shop
- Aspro: Landscape
- Aspro: Medical center 2.0
- Aspro: Resort
- Aspro: Construction
- Aspro: Tires and wheels
- Aspro: Priority
请勿忽视您的项目安全 —— 及时修复漏洞将保障网站的正常运行及数据的安全性。