Центр информационной безопасности и мониторинга инцидентов компании «1С-Битрикс» информирует о необходимости обновления коробочной версии Битрикс24
В рамках реализуемой программы взаимодействия со сторонними исследователями, в Битрикс24 усилили безопасность и дополнительно ограничили доступ внутренних пользователей к информации о настройках почтовых отправлений.
Уязвимость подтверждена и в ближайшее время будет внесена БДУ ФСТЭК России.
Уязвимость уже устранена. Инцидентов, эксплуатирующих эту уязвимость, выявлено не было.
Необходимо в кратчайшие сроки установить актуальную версию 26.150.100 и выше.
Что делать?
- Проверьте установленную версию.
- Обновитесь до версии модуля main 26.150.100, если еще не сделали этого.
- До установки обновления рекомендуется осуществлять мониторинг доступа обычных пользователей к странице настроек почты средствами WAF и SIEM.

