Уязвимость в стороннем модуле «КОМТЕТ Касса Курьер»: обновитесь до версии 2.8.1

Центр информационной безопасности и мониторинга инцидентов компании «1С-Битрикс» уведомляет об уязвимости BDU:2026-10202 в стороннем модуле «КОМТЕТ Касса Курьер» разработчика ООО «Комтет». Разработчик уже устранил уязвимость. Пользователям необходимо в кратчайшие сроки обновить модуль до версии 2.8.1 или выше.

Кратко: если на вашем сайте установлен модуль «КОМТЕТ Касса Курьер» от ООО «Комтет», обновите его до версии 2.8.1 в ближайшие часы.

Что произошло

Специалисты АО НИП «Информзащита» обнаружили уязвимость в модуле «КОМТЕТ Касса Курьер». ООО «Комтет» выпустило исправление — безопасная версия 2.8.1 уже доступна для установки.

Уязвимость связана с отсутствием аутентификации для критичной функции. Ее эксплуатация может позволить удалённому нарушителю воздействовать на целостность и доступность информации.

Уровень опасности оценивается как высокий — 8.2 балла по CVSS 3.1. Эксплойт существует, однако, по данным БДУ ФСТЭК России, в открытом доступе не опубликован.

Уязвимость не в платформе «1С-Битрикс» — это проблема продукта стороннего разработчика. Ей подвержены только сайты, на которых установлен модуль «КОМТЕТ Касса Курьер» уязвимой версии. Центр мониторинга следит за экосистемой Маркетплейса, чтобы своевременно находить такие проблемы и предупреждать тех, кого они касаются.

Что делать

Всем, у кого на сайте под управлением «1С-Битрикс» установлен модуль «КОМТЕТ Касса Курьер» от ООО «Комтет», необходимо:

Шаг 1. В первую очередь обновить модуль до версии 2.8.1 или выше. Обновление самой платформы «1С-Битрикс» не заменяет обновление стороннего модуля.

Шаг 2. Проверить сервер и сайт на признаки возможной эксплуатации уязвимости. Обновление закрывает уязвимость, но не устраняет последствия, если злоумышленники уже успели ею воспользоваться.

Что проверить

  • фактически установленную версию модуля;

  • журналы веб-сервера и CMS на нетипичную активность, включая подозрительные запросы и обращения;

  • целостность и доступность данных, с которыми работает модуль;

  • наличие несанкционированных изменений или удалений данных.

Если модуль больше не используется, рекомендуется отключить и удалить его в соответствии с принятым порядком управления изменениями.

Уязвимости в сторонних модулях — один из возможных путей атаки на сайты. В данном случае существование эксплойта подтверждено, поэтому злоумышленники могут целенаправленно искать сайты со старыми версиями модуля. Не откладывайте обновление: проверьте установленную версию и установите исправление как можно скорее.

Источник: habr.com

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев