Новая уязвимость Битриксмодулей esol, которая создает siteheads.php и .htaccess файлы. Массово проблемы начались в марте 2025 г.
Размер шрифта
Цвет фона и шрифта
Изображения
Озвучивание текста
Обычная версия сайта
HATED.RU разработка и SEO продвижение сайтов, контекстная реклама в РФ
Разработка сайтов, контекстная реклама и привлечение трафика
SEO продвижение в Костроме
+7 (985) 220-54-74
+7 (985) 220-54-74
+7 (495) 220-54-74
E-mail
Order@hated.ru
Режим работы
Пн - Пт: 10.00 - 20.00 Сб - Вс: выходные
Услуги
  • Разработка сайтов на CMS "1с Битрикс"
    • Информационный сайт на готовом решении 1с Битрикс
    • Лендинг на готовом решении 1с Битрикс
    • Интернет-магазин на готовом решении 1с Битрикс
  • Контекстная реклама
    • Настройка контекстной рекламы «Уверенный старт»
    • Настройка контекстной рекламы Яндекс Директ «Быстрый старт»
    • Сопровождение контекстной рекламы "+"
    • Сопровождение контекстной рекламы
  • SEO продвижение сайтов
    • SEO‑аудит сайта: комплексный анализ для эффективного продвижения
    • Первичная SEO‑оптимизация сайта — залог эффективного продвижения!
    • SEO‑продвижение интернет‑магазина: рост продаж через поисковый трафик
    • SEO для «1С‑Битрикс»: выведем сайт в топ поиска за 3–6 месяцев
    • Накрутка поведенческих факторов (ПФ)
  • Разработка сайтов на конструкторе "Tilda"
    • Одностраничный сайт на тильде
Наши работы
  • Разработка сайтов на Drupal в Костроме |
  • Брендинг и айдентика в Костроме
  • Портфолио: сайты на 1С‑Битрикс в Костроме | Примеры работ
  • Разработка сайта на "Чистом коде" в Костроме
Магазин
  • Битрикс 24
  • Готовые шаблоны для cms 1c Bitrix
Компания
  • О компании
  • Лицензии
  • Реквизиты
Сертификаты
Статьи
Контакты
Новости
Информация
Кострома
Белгород
Брянкс
Владимир
Воронеж
Иваново
Калуга
Кострома
Красногорск
Курск
Липецк
Москва
Россия
Рязань
Тула
Кострома
Белгород
Брянкс
Владимир
Воронеж
Иваново
Калуга
Кострома
Красногорск
Курск
Липецк
Москва
Россия
Рязань
Тула
+7 (985) 220-54-74
+7 (985) 220-54-74
+7 (495) 220-54-74
E-mail
Order@hated.ru
Режим работы
Пн - Пт: 10.00 - 20.00 Сб - Вс: выходные
HATED.RU разработка и SEO продвижение сайтов, контекстная реклама в РФ
Разработка сайтов, контекстная реклама и привлечение трафика
SEO продвижение в Костроме
Услуги
Наши работы
Магазин
Компания
Сертификаты
Статьи
Контакты
Новости
Информация
    HATED.RU разработка и SEO продвижение сайтов, контекстная реклама в РФ
    Услуги
    Наши работы
    Магазин
    Компания
    Сертификаты
    Статьи
    Контакты
    Новости
    Информация
      Кострома
      Белгород
      Брянкс
      Владимир
      Воронеж
      Иваново
      Калуга
      Кострома
      Красногорск
      Курск
      Липецк
      Москва
      Россия
      Рязань
      Тула
      +7 (985) 220-54-74
      +7 (495) 220-54-74
      E-mail
      Order@hated.ru
      Режим работы
      Пн - Пт: 10.00 - 20.00 Сб - Вс: выходные
      HATED.RU разработка и SEO продвижение сайтов, контекстная реклама в РФ
      Телефоны
      +7 (985) 220-54-74
      +7 (495) 220-54-74
      E-mail
      Order@hated.ru
      Режим работы
      Пн - Пт: 10.00 - 20.00 Сб - Вс: выходные
      HATED.RU разработка и SEO продвижение сайтов, контекстная реклама в РФ
      • Услуги
        • Услуги
        • Разработка сайтов на CMS "1с Битрикс"
          • Разработка сайтов на CMS "1с Битрикс"
          • Информационный сайт на готовом решении 1с Битрикс
          • Лендинг на готовом решении 1с Битрикс
          • Интернет-магазин на готовом решении 1с Битрикс
        • Контекстная реклама
          • Контекстная реклама
          • Настройка контекстной рекламы «Уверенный старт»
          • Настройка контекстной рекламы Яндекс Директ «Быстрый старт»
          • Сопровождение контекстной рекламы "+"
          • Сопровождение контекстной рекламы
        • SEO продвижение сайтов
          • SEO продвижение сайтов
          • SEO‑аудит сайта: комплексный анализ для эффективного продвижения
          • Первичная SEO‑оптимизация сайта — залог эффективного продвижения!
          • SEO‑продвижение интернет‑магазина: рост продаж через поисковый трафик
          • SEO для «1С‑Битрикс»: выведем сайт в топ поиска за 3–6 месяцев
          • Накрутка поведенческих факторов (ПФ)
        • Разработка сайтов на конструкторе "Tilda"
          • Разработка сайтов на конструкторе "Tilda"
          • Одностраничный сайт на тильде
      • Наши работы
        • Наши работы
        • Разработка сайтов на Drupal в Костроме |
        • Брендинг и айдентика в Костроме
        • Портфолио: сайты на 1С‑Битрикс в Костроме | Примеры работ
        • Разработка сайта на "Чистом коде" в Костроме
      • Магазин
        • Магазин
        • Битрикс 24
        • Готовые шаблоны для cms 1c Bitrix
      • Компания
        • Компания
        • О компании
        • Лицензии
        • Реквизиты
      • Сертификаты
      • Статьи
      • Контакты
      • Новости
      • Информация
      • +7 (985) 220-54-74
        • Телефоны
        • +7 (985) 220-54-74
        • +7 (495) 220-54-74
      • Order@hated.ru
      • Пн - Пт: 10.00 - 20.00 Сб - Вс: выходные

      Массово проблемы начались в марте 2025 г. уязвимость Битриксмодулей esol, которая создает siteheads.php и .htaccess файлы

      Создание сайтов и SEO продвижение сайтов любой тематики в Костроме и по всей России. Индивидуальная разработка сайтов и комплексный подход к SEO продвижению.
      —
      Статьи о рекламе в интернете, разработке сайтов и их продвижению
      —
      Настройка 1С-Битрикс: полное руководство для начинающих
      —Массово проблемы начались в марте 2025 г. уязвимость Битриксмодулей esol, которая создает siteheads.php и .htaccess файлы
      Ниже указаны модули и их версии, в которых имеются уязвимости.

1) Импорт из Excel - версии от 2.4.7 до 2.8.9
2) Экспорт в Excel - версии от 0.8.2 до 1.2.2
3) Экспорт/Импорт товаров в Excel - версии от 2.4.7 до 2.8.9
4) Импорт из XML и YML - версии от 0.6.8 до 1.1.6
5) Массовая обработка элементов инфоблока - версии от 0.5.9 до 0.7.7
6) Многофункциональный экспорт/импорт в Excel - версии от 0.2.2 до 0.4.8
      Блог о 1С Битрикс
      10 апреля 2025

      Центр мониторинга инцидентов «1С‑Битрикс»: взломы сайтов, использующих устаревшие решения компаний eSolutions и «Маяк»

      В рамках проекта «Безопасные интеграции» Центра мониторинга инцидентов «1С-Битрикс» в марте 2025 года были выявлены инциденты, связанные со следующими решениями:

      От компании eSolutions:

      • Импорт из Excel - версии от 2.4.7 до 2.8.9

      • Экспорт в Excel - версии от 0.8.2 до 1.2.2

      • Экспорт/Импорт товаров в Excel - версии от 2.4.7 до 2.8.9

      • Импорт из XML и YML - версии от 0.6.8 до 1.1.6

      • Массовая обработка элементов инфоблока - версии от 0.5.9 до 0.7.7

      • Многофункциональный экспорт/импорт в Excel - версии от 0.2.2 до 0.4.

      От компании «Маяк»:

      • «Экспорт в Excel. Выгрузка каталога товаров. Создание прайс-листа»

      • «Импорт из Excel. Загрузка каталога товаров»

      Под угрозой снова оказались сайты, владельцы которых не обновляли эти решения последние несколько лет. 

      Компании «Маяк» и eSolutions исправили уязвимости своих решений в 2023 году, а также выпустили патчер. Однако некоторые владельцы сайтов пренебрегли обновлением.

      Компании-разработчики по запросу Центра мониторинга инцидентов «1С‑Битрикс» подготовили свои рекомендации и провели информирование клиентов. С рекомендациями можно ознакомиться здесь или здесь. 

      Тем, кто использует устаревшие версии, разработчики рекомендуют следующие действия:

      1. Обновить модули до последней версии (если есть такая возможность).

      2. Если конкретный модуль не используется на сайте, то можно его просто удалить.

      3. Написать обращение на адрес техподдержки app@esolutions.su и предоставить доступ к административной части сайта. Разработчик поможет устранить все имеющиеся уязвимости в своих модулях.

      4. Для автоматического устранения уязвимостей использовать патчер. Его можно загрузить в корень сайта и запустить. Патчер автоматически внесет изменения в уязвимые файлы модулей и после это сам удалится.

      5. Можно вручную внести изменения в уязвимые файлы модуля, следуя инструкции разработчика.

      Пожалуйста, следите за безопасностью своих проектов, чтобы не стать жертвами хакеров. Центр информационной безопасности и мониторинга инцидентов компании «1С-Битрикс» оперативно сообщает о всех известных инцидентах и найденных уязвимостях на сайте, а также по e-mail. В рамках проекта «Безопасные интеграции» компания также освещает инциденты, связанные с уязвимостями решений, созданных внешними компаниями-разработчиками.

      Инструкция по самостоятельному устранению уязвимостей.

      Для решения данного вопроса достаточно добавить в самое начало уязвимых файлов модулей такой php-код

      <?if(isset($_REQUEST['path']) && strlen($_REQUEST['path']) > 0)
      {
      	header((stristr(php_sapi_name(), 'cgi') !== false ? 'Status: ' : $_SERVER['SERVER_PROTOCOL'].' ').'403 Forbidden');
      	die();
      }
      ?>
      


      Ниже указан полный список файлов для всех модулей, в которых нужно добавить данный код.

      1) Импорт из Excel
      admin/iblock_import_excel_cron_settings.php

      2) Экспорт в Excel
      kda.exportexcel/admin/iblock_export_excel_cron_settings.php

      3) Экспорт/Импорт товаров в Excel
      esol.importexportexcel/admin/iblock_import_excel_cron_settings.php
      и
      esol.importexportexcel/admin/iblock_export_excel_cron_settings.php

      4) Импорт из XML и YML
      /esol.importxml/admin/import_xml_cron_settings.php

      5) Массовая обработка элементов инфоблока
      /esol.massedit/admin/profile.php

      6) Многофункциональный экспорт/импорт в Excel
      esol.allimportexport/admin/cron_settings.php


      Патчер по этой ссылке  вносит такие же изменения в эти файлы модулей. 

      Если не открывается ссылка патчер можно скачать в этой статье 

      Ниже показан пример файла, в который уже внесены такие изменения.



      Если вы по каким-то причинам не можете самостоятельно всё выполнить ОБРАТИТЕСЬ К НАМ

      Рекомендации, если Ваш сайт уже был взломан

      Обратите внимание, что широко распространены случаи повторного взлома сайта.

      Это связано с тем, что при взломе на сайт проникают вредоносные файлы. Помимо этого может быть сделана подмена заданий в кроне, могут быть созданы лишние процессы на сервере, а также возможна замена учётных данных администратора сайта.

      Всё это в дальнейшем злоумышленники могут использовать для повторных взломов.

      Чтобы избежать повторного взлома, необходимо сделать следующее.

      1. Почистить сайт от вредоносных файлов. Для этого можно использовать инструменты для Поиска троянов на странице "Рабочий стол - Настройки - Проактивная защита - Поиск троянов - Сканирование файлов". Данный инструмент неплохо справляется с поиском заражённых файлов и позволяет их обезвредить.
      2. Также необходимо проверить файлы .htaccess. При взломе зачастую меняются стандартные файлы .htaccess и загружается множество новых файлов в папки /upload/ и /bitrix/.
        Для решения этой задачи можно использовать инструменты на странице "Рабочий стол - Настройки - Проактивная защита - Поиск троянов - Проверка .htaccess".
        Там есть кнопка "Удалить всё и установить минимальный набор", которая позволяет устранить уязвимости, вызванные подменой файлов .htaccess при взломе.
      3. Проверить настройки крона. Сделать это можно командой "crontab -l" на сервере.
      4. Проверить подозрительные процессы на сервере. Либо можно просто перезагрузить сервер и обычно при этом вредоносные процессы больше не появляются.
        Если у Вас виртуальный хостинг, то этот пункт можно пропустить, т.к. в данном случае хостер сам должен контролировать такие процессы на сервере.
      5. Проверить учётные данные администраторов сайта. При взломе могут быть изменены пароли и email-адреса администраторов.

      Описанный выше процесс может быть довольно сложным и, к сожалению, не всегда эффективен, т.к. при проверке всех пунктов можно что-то упустить.

      Поэтому есть вариант окатить сайт из бекапа на момент до заражения сайта и после этого устранить все возможные уязвимости в файлах наших модулей.

      При восстановлении сайта из бекапа также нужно будет проверить настройки крона и подозрительные процессы на сервере.

      Также возможен вариант отката состояния самого сервера. Этот вариант является самым надёжным, т.к. исключает любые возможные последствия от предыдущего взлома сайта.




      Ватсапп компании хатед   Телеграмм компании хатед
      Фотогалерея
      2 —
      1/2 —
      Новая уязвимость Битрикс модулей esol Новая уязвимость Битриксмодулей esol, Массово проблемы начались в марте 2025 г.
      Новая уязвимость Битрикс модулей esol Новая уязвимость Битриксмодулей esol, Массово проблемы начались в марте 2025 г.
      Новая уязвимость Битрикс модулей esol Новая уязвимость Битриксмодулей esol, Массово проблемы начались в марте 2025 г.
      Новая уязвимость Битрикс модулей esol Новая уязвимость Битриксмодулей esol, Массово проблемы начались в марте 2025 г.
      Статьи
      Статьи о SEO продвижении сайтов
      30 апреля 2025
      Как заполнить форму об обработке персональных данных в Роскомнадзор
      Согласно 152-ФЗ «О персональных данных» все, кто осуществляет обработку персональных данных, должны уведомлять об этом Роскомнадзор, чтобы зарегистрироваться в качестве оператора персональных данных.
      Документы
      tmp_patcher911
      1,3 Кб
      Дополнительно

      Освоение 1С-Битрикс: Разбираемся в сложнох подготовки платформы к работе

      Система управления сайтом 1С-Битрикс считается одним из лидирующих решений для создания и поддержки интернет-проектов различной сложности. Однако начинающим пользователям может показаться непростой задачей подготовить платформу к полноценной работе. Рассмотрим ключевые шаги, которые помогут справиться с этой задачей.

      Первый и, пожалуй, самый важный этап – выбор и заказ хостинга. Для стабильной работы 1С-Битрикс требуется внимательно подойти к требованиям системы к серверу. Помимо стандартных параметров, таких как PHP и MySQL, стоит учитывать поддержку технологий, таких как memcached и поддержка отправки почты через SMTP.

      • Комментарии
      Загрузка комментариев...
      bitrix 1с-битрикс уязвимость кибербезопасность
      Назад к списку
      • Блог о 1С Битрикс 5
      • Полезное 1
      • Статьи о SEO продвижении сайтов 6
      • Статьи о контекстной рекламе - Блог Hated.ru 3
      • Статьи о разработки сайтов 2
      1c Bitrix 1с битрикс 1с-битрикс bitrix cron css html JavaScript js metrika SEO SEO аудит SEO продвижение SEO продвижение интернет-магазина Yandex адрес канонический url Бизнес битрикс канонический url в каноническом url веб-дизайн Веб-разработка влияние искусственного интеллекта на бизнес ИКС информационная безопасность искусственный интеллект в маркетинге искусственный интеллект в рекламе ИТ-инфраструктура как запустить рекламу канонический url канонический url что это канонический url элемента канонический url элемента битрикс кибербезопасность корпоративный браузер Лайфхаки Настройка почты Начинающим не указан канонический url страницы обнаружен лишний слэш Обработка данных основы контекстной рекламы Персональные данные применение ИИ в рекламе продвижение в Яндексе Продвижение сайта пропишите корректны реклама в интернете РКН руководство по Директу сайты современный digital-маркетинг уязвимость цифровая трансформация рекламы эффективность контекстной рекламы Яндекс ИСК Яндекс Тег-менеджер Яндекс.Браузер бизнес
      Проекты
      Разработка сайтов на Drupal в Костроме |
      Брендинг и айдентика в Костроме
      Портфолио: сайты на 1С‑Битрикс в Костроме | Примеры работ
      Разработка сайта на "Чистом коде" в Костроме
      Фото компании
      Услуги
      Разработка сайтов на CMS "1с Битрикс"
      Контекстная реклама
      SEO продвижение сайтов
      Разработка сайтов на конструкторе "Tilda"
      Статьи
      Новости
      О компании
      Сертификаты
      Реквизиты
      +7 (985) 220-54-74
      +7 (985) 220-54-74
      +7 (495) 220-54-74
      E-mail
      Order@hated.ru
      Режим работы
      Пн - Пт: 10.00 - 20.00 Сб - Вс: выходные
      Order@hated.ru
      © 2026 Разработка сайтов, контекстаная реклама,веб-дизайн hated
      Версия для слабовидящих
      Карта сайта
      hacklink panel |
      betgamon |
      casino |
      casinolevant |
      deneme bonusu veren yeni siteler |
      bahis siteleri |
      casinolevant |
      casinolevant |
      casinolevant |
      deneme bonusu veren yeni siteler |
      bahis siteleri |
      casinolevant |
      gamdom |
      gamdom giriş |
      deneme bonusu veren yeni siteler |
      deneme bonusu veren yeni siteler |
      deneme bonusu veren siteler 2026 |
      bahis siteleri |
      gamdom |
      gamdom giriş |
      gamdom |
      türk ifşa |
      casinolevant |
      casinolevant |
      casinolevant |
      bahislion |
      bahislion |
      türk liseli ifşa |
      türk porno |
      bahislion |
      bahislion |
      bahislion |
      casinolevant giriş |
      belugabahis giriş |
      deneme bonusu veren siteler |
      deneme bonusu veren siteler |
      betmatik giriş |
      hoşgeldin bonusu veren siteler |
      bahis siteleri |
      casino siteleri |
      casino siteleri |
      betmatik giriş |