Центр информационной безопасности и мониторинга инцидентов компании «1С-Битрикс» сообщает: зафиксирована уязвимость в стороннем модуле «INTEC:Ядро» (разработчик — INTEC).
Хорошая новость: разработчик уже выпустил исправление. Плохая: тянуть с обновлением нельзя.
Что нужно сделать прямо сейчас (дополнительно к рекомендациям INTEC):
- Убедиться, что на сервере не осталось скомпрометированных файлов.
- Проверить журналы веб-сервера и CMS на нетипичную активность.
- Просканировать веб-сервер антивирусом.
- Найти и удалить трояны встроенным инструментом CMS («Поиск троянов»).
- Провести аудит кода на вредоносные скрипты — начать с .htaccess.
- Рекомендуется также восстановить резервную копию сайта от 27.04.2026 или более ранней даты и обновить CMS 1С-Битрикс до последней версии.
Не откладывайте. Проверьте сайт и установите обновление прямо сегодня.
