Центр информационной безопасности и мониторинга инцидентов компании «1С-Битрикс» уведомляет об уязвимости BDU:2026-10202 в стороннем модуле «КОМТЕТ Касса Курьер» разработчика ООО «Комтет». Разработчик уже устранил уязвимость. Пользователям необходимо в кратчайшие сроки обновить модуль до версии 2.8.1 или выше.
Кратко: если на вашем сайте установлен модуль «КОМТЕТ Касса Курьер» от ООО «Комтет», обновите его до версии 2.8.1 в ближайшие часы.
Что произошло
Специалисты АО НИП «Информзащита» обнаружили уязвимость в модуле «КОМТЕТ Касса Курьер». ООО «Комтет» выпустило исправление — безопасная версия 2.8.1 уже доступна для установки.
Уязвимость связана с отсутствием аутентификации для критичной функции. Ее эксплуатация может позволить удалённому нарушителю воздействовать на целостность и доступность информации.
Уровень опасности оценивается как высокий — 8.2 балла по CVSS 3.1. Эксплойт существует, однако, по данным БДУ ФСТЭК России, в открытом доступе не опубликован.
Уязвимость не в платформе «1С-Битрикс» — это проблема продукта стороннего разработчика. Ей подвержены только сайты, на которых установлен модуль «КОМТЕТ Касса Курьер» уязвимой версии. Центр мониторинга следит за экосистемой Маркетплейса, чтобы своевременно находить такие проблемы и предупреждать тех, кого они касаются.
Что делать
Всем, у кого на сайте под управлением «1С-Битрикс» установлен модуль «КОМТЕТ Касса Курьер» от ООО «Комтет», необходимо:
Шаг 1. В первую очередь обновить модуль до версии 2.8.1 или выше. Обновление самой платформы «1С-Битрикс» не заменяет обновление стороннего модуля.
Шаг 2. Проверить сервер и сайт на признаки возможной эксплуатации уязвимости. Обновление закрывает уязвимость, но не устраняет последствия, если злоумышленники уже успели ею воспользоваться.
Что проверить
-
фактически установленную версию модуля;
-
журналы веб-сервера и CMS на нетипичную активность, включая подозрительные запросы и обращения;
-
целостность и доступность данных, с которыми работает модуль;
-
наличие несанкционированных изменений или удалений данных.
Если модуль больше не используется, рекомендуется отключить и удалить его в соответствии с принятым порядком управления изменениями.
Уязвимости в сторонних модулях — один из возможных путей атаки на сайты. В данном случае существование эксплойта подтверждено, поэтому злоумышленники могут целенаправленно искать сайты со старыми версиями модуля. Не откладывайте обновление: проверьте установленную версию и установите исправление как можно скорее.
Источник: habr.com