Команда onehost.kz уведомляет клиентов о выявленной критической уязвимости безопасности в CMS 1С-Битрикс, которая требует немедленного обновления.
Речь идёт о уязвимости CVE-2025-67887, позволяющей выполнить удалённый код (RCE) на сервере при наличии авторизованного доступа.
Что известно об уязвимости
-
Продукт: 1С-Битрикс
-
Модуль: Перевод (Translate Module)
-
Тип: Авторизованный Remote Code Execution (RCE)
-
Уязвимые версии: ≤ 25.100.500
-
Требуемые права: SOURCE и WRITE
При успешной эксплуатации злоумышленник может загрузить и выполнить произвольный PHP-код на сервере.
Как происходит атака
Механизм эксплуатации выглядит следующим образом:
-
Аутентификация в системе
-
Получение CSRF-токена
-
Загрузка архива через
translate.asset.grabber.upload
-
Распаковка архива
-
Активация загруженного файла
-
Появление shell.php в каталоге /upload/tmp/
-
Выполнение команд через HTTP-заголовок C:
Что необходимо сделать прямо сейчас
Мы настоятельно рекомендуем всем клиентам с сайтами на 1С-Битрикс выполнить следующие действия:
-
Срочно обновить 1С-Битрикс до актуальной версии
-
Проверить логи на обращения к:
/bitrix/services/main/ajax.php?action=translate.asset.grabber.extract
-
Проверить каталог
/upload/tmp/
на наличие подозрительных .php
файлов
-
Ограничить доступ к уязвимым эндпоинтам через WAF или ACL
-
При отсутствии необходимости — временно отключить модуль Translate
Чем может помочь onehost.kz
Если ваш сайт размещён на серверах onehost.kz, мы можем:
-
помочь с проверкой логов и файловой системы
-
настроить WAF-правила и ограничения доступа
-
проконсультировать по безопасному обновлению 1С-Битрикс
-
усилить защиту сервера на уровне хостинга
Обратитесь в нашу службу поддержки — мы работаем 24/7.