Новая уязвимость Битриксмодулей esol, которая создает siteheads.php и .htaccess файлы. Массово проблемы начались в марте 2025 г.
Размер шрифта
Цвет фона и шрифта
Изображения
Озвучивание текста
Обычная версия сайта
HATED.RU разработка и SEO продвижение сайтов, контекстная реклама в РФ
Разработка сайтов, контекстная реклама и привлечение трафика
SEO продвижение в Белгороде
+7 985 220-54-74
+7 985 220-54-74
+7 495 220-54-74
E-mail
info@hated.ru
Режим работы
Пн - Пт: 10.00 - 20.00 Сб - Вс: выходные
Услуги
  • Разработка сайтов на CMS "1с Битрикс"
  • Контекстная реклама
  • SEO продвижение сайтов
  • Дизайн "Брендинг"
  • Разработка сайтов на конструкторе "Tilda"
  • Создание быстрого сайта без CMS в Белгороде
Наши работы
  • Разработка сайтов на Drupal в Белгороде |
  • Брендинг и айдентика в Белгороде
  • Портфолио: сайты на 1С‑Битрикс в Белгороде | Примеры работ
  • Разработка сайта на "Чистом коде" в Белгороде
Магазин
  • Битрикс 24
  • Готовые шаблоны для cms 1c Bitrix
Компания
  • О компании
  • Лицензии
  • Реквизиты
  • Сотрудники
  • Отзывы
Сертификаты
Статьи
Контакты
Новости
Информация
Белгород
Белгород
Брянкс
Владимир
Воронеж
Иваново
Йошкар-Ола
Калуга
Киров
Кострома
Красногорск
Курск
Липецк
Москва
Нижний Новгород
Орёл
Оренбург
Пенза
Россия
Рязань
Санкт-Петербург
Саранск
Смоленск
Тамбов
Тверь
Тула
Уфа
Ярославль
Белгород
Белгород
Брянкс
Владимир
Воронеж
Иваново
Йошкар-Ола
Калуга
Киров
Кострома
Красногорск
Курск
Липецк
Москва
Нижний Новгород
Орёл
Оренбург
Пенза
Россия
Рязань
Санкт-Петербург
Саранск
Смоленск
Тамбов
Тверь
Тула
Уфа
Ярославль
+7 985 220-54-74
+7 985 220-54-74
+7 495 220-54-74
E-mail
info@hated.ru
Режим работы
Пн - Пт: 10.00 - 20.00 Сб - Вс: выходные
HATED.RU разработка и SEO продвижение сайтов, контекстная реклама в РФ
Разработка сайтов, контекстная реклама и привлечение трафика
SEO продвижение в Белгороде
Услуги
Наши работы
Магазин
Компания
Сертификаты
Статьи
Контакты
Новости
Информация
    HATED.RU разработка и SEO продвижение сайтов, контекстная реклама в РФ
    Услуги
    Наши работы
    Магазин
    Компания
    Сертификаты
    Статьи
    Контакты
    Новости
    Информация
      Белгород
      Белгород
      Брянкс
      Владимир
      Воронеж
      Иваново
      Йошкар-Ола
      Калуга
      Киров
      Кострома
      Красногорск
      Курск
      Липецк
      Москва
      Нижний Новгород
      Орёл
      Оренбург
      Пенза
      Россия
      Рязань
      Санкт-Петербург
      Саранск
      Смоленск
      Тамбов
      Тверь
      Тула
      Уфа
      Ярославль
      +7 985 220-54-74
      +7 495 220-54-74
      E-mail
      info@hated.ru
      Режим работы
      Пн - Пт: 10.00 - 20.00 Сб - Вс: выходные
      HATED.RU разработка и SEO продвижение сайтов, контекстная реклама в РФ
      Телефоны
      +7 985 220-54-74
      +7 495 220-54-74
      E-mail
      info@hated.ru
      Режим работы
      Пн - Пт: 10.00 - 20.00 Сб - Вс: выходные
      HATED.RU разработка и SEO продвижение сайтов, контекстная реклама в РФ
      • Услуги
        • Услуги
        • Разработка сайтов на CMS "1с Битрикс"
        • Контекстная реклама
        • SEO продвижение сайтов
        • Дизайн "Брендинг"
        • Разработка сайтов на конструкторе "Tilda"
        • Создание быстрого сайта без CMS в Белгороде
      • Наши работы
        • Наши работы
        • Разработка сайтов на Drupal в Белгороде |
        • Брендинг и айдентика в Белгороде
        • Портфолио: сайты на 1С‑Битрикс в Белгороде | Примеры работ
        • Разработка сайта на "Чистом коде" в Белгороде
      • Магазин
        • Магазин
        • Битрикс 24
        • Готовые шаблоны для cms 1c Bitrix
      • Компания
        • Компания
        • О компании
        • Лицензии
        • Реквизиты
        • Сотрудники
        • Отзывы
      • Сертификаты
      • Статьи
      • Контакты
      • Новости
      • Информация
      • Белгород
        • Города
        • Белгород
        • Брянкс
        • Владимир
        • Воронеж
        • Иваново
        • Йошкар-Ола
        • Калуга
        • Киров
        • Кострома
        • Красногорск
        • Курск
        • Липецк
        • Москва
        • Нижний Новгород
        • Орёл
        • Оренбург
        • Пенза
        • Россия
        • Рязань
        • Санкт-Петербург
        • Саранск
        • Смоленск
        • Тамбов
        • Тверь
        • Тула
        • Уфа
        • Ярославль
      • +7 985 220-54-74
        • Телефоны
        • +7 985 220-54-74
        • +7 495 220-54-74
      • info@hated.ru
      • Пн - Пт: 10.00 - 20.00 Сб - Вс: выходные

      Массово проблемы начались в марте 2025 г. уязвимость Битриксмодулей esol, которая создает siteheads.php и .htaccess файлы

      Создание сайтов и SEO продвижение сайтов любой тематики в Белгороде и по всей России. Индивидуальная разработка сайтов и комплексный подход к SEO продвижению.
      —
      Статьи о рекламе в интернете, разработке сайтов и их продвижению
      —
      Настройка 1С-Битрикс: полное руководство для начинающих
      —Массово проблемы начались в марте 2025 г. уязвимость Битриксмодулей esol, которая создает siteheads.php и .htaccess файлы
      Ниже указаны модули и их версии, в которых имеются уязвимости.

1) Импорт из Excel - версии от 2.4.7 до 2.8.9
2) Экспорт в Excel - версии от 0.8.2 до 1.2.2
3) Экспорт/Импорт товаров в Excel - версии от 2.4.7 до 2.8.9
4) Импорт из XML и YML - версии от 0.6.8 до 1.1.6
5) Массовая обработка элементов инфоблока - версии от 0.5.9 до 0.7.7
6) Многофункциональный экспорт/импорт в Excel - версии от 0.2.2 до 0.4.8
      Блог о 1С Битрикс
      10 апреля 2025

      Центр мониторинга инцидентов «1С‑Битрикс»: взломы сайтов, использующих устаревшие решения компаний eSolutions и «Маяк»

      В рамках проекта «Безопасные интеграции» Центра мониторинга инцидентов «1С-Битрикс» в марте 2025 года были выявлены инциденты, связанные со следующими решениями:

      От компании eSolutions:

      • Импорт из Excel - версии от 2.4.7 до 2.8.9

      • Экспорт в Excel - версии от 0.8.2 до 1.2.2

      • Экспорт/Импорт товаров в Excel - версии от 2.4.7 до 2.8.9

      • Импорт из XML и YML - версии от 0.6.8 до 1.1.6

      • Массовая обработка элементов инфоблока - версии от 0.5.9 до 0.7.7

      • Многофункциональный экспорт/импорт в Excel - версии от 0.2.2 до 0.4.

      От компании «Маяк»:

      • «Экспорт в Excel. Выгрузка каталога товаров. Создание прайс-листа»

      • «Импорт из Excel. Загрузка каталога товаров»

      Под угрозой снова оказались сайты, владельцы которых не обновляли эти решения последние несколько лет. 

      Компании «Маяк» и eSolutions исправили уязвимости своих решений в 2023 году, а также выпустили патчер. Однако некоторые владельцы сайтов пренебрегли обновлением.

      Компании-разработчики по запросу Центра мониторинга инцидентов «1С‑Битрикс» подготовили свои рекомендации и провели информирование клиентов. С рекомендациями можно ознакомиться здесь или здесь. 

      Тем, кто использует устаревшие версии, разработчики рекомендуют следующие действия:

      1. Обновить модули до последней версии (если есть такая возможность).

      2. Если конкретный модуль не используется на сайте, то можно его просто удалить.

      3. Написать обращение на адрес техподдержки app@esolutions.su и предоставить доступ к административной части сайта. Разработчик поможет устранить все имеющиеся уязвимости в своих модулях.

      4. Для автоматического устранения уязвимостей использовать патчер. Его можно загрузить в корень сайта и запустить. Патчер автоматически внесет изменения в уязвимые файлы модулей и после это сам удалится.

      5. Можно вручную внести изменения в уязвимые файлы модуля, следуя инструкции разработчика.

      Пожалуйста, следите за безопасностью своих проектов, чтобы не стать жертвами хакеров. Центр информационной безопасности и мониторинга инцидентов компании «1С-Битрикс» оперативно сообщает о всех известных инцидентах и найденных уязвимостях на сайте, а также по e-mail. В рамках проекта «Безопасные интеграции» компания также освещает инциденты, связанные с уязвимостями решений, созданных внешними компаниями-разработчиками.

      Инструкция по самостоятельному устранению уязвимостей.

      Для решения данного вопроса достаточно добавить в самое начало уязвимых файлов модулей такой php-код

      <?if(isset($_REQUEST['path']) && strlen($_REQUEST['path']) > 0)
      {
      	header((stristr(php_sapi_name(), 'cgi') !== false ? 'Status: ' : $_SERVER['SERVER_PROTOCOL'].' ').'403 Forbidden');
      	die();
      }
      ?>
      


      Ниже указан полный список файлов для всех модулей, в которых нужно добавить данный код.

      1) Импорт из Excel
      admin/iblock_import_excel_cron_settings.php

      2) Экспорт в Excel
      kda.exportexcel/admin/iblock_export_excel_cron_settings.php

      3) Экспорт/Импорт товаров в Excel
      esol.importexportexcel/admin/iblock_import_excel_cron_settings.php
      и
      esol.importexportexcel/admin/iblock_export_excel_cron_settings.php

      4) Импорт из XML и YML
      /esol.importxml/admin/import_xml_cron_settings.php

      5) Массовая обработка элементов инфоблока
      /esol.massedit/admin/profile.php

      6) Многофункциональный экспорт/импорт в Excel
      esol.allimportexport/admin/cron_settings.php


      Патчер по этой ссылке  вносит такие же изменения в эти файлы модулей. 

      Если не открывается ссылка патчер можно скачать в этой статье 

      Ниже показан пример файла, в который уже внесены такие изменения.



      Если вы по каким-то причинам не можете самостоятельно всё выполнить ОБРАТИТЕСЬ К НАМ

      Рекомендации, если Ваш сайт уже был взломан

      Обратите внимание, что широко распространены случаи повторного взлома сайта.

      Это связано с тем, что при взломе на сайт проникают вредоносные файлы. Помимо этого может быть сделана подмена заданий в кроне, могут быть созданы лишние процессы на сервере, а также возможна замена учётных данных администратора сайта.

      Всё это в дальнейшем злоумышленники могут использовать для повторных взломов.

      Чтобы избежать повторного взлома, необходимо сделать следующее.

      1. Почистить сайт от вредоносных файлов. Для этого можно использовать инструменты для Поиска троянов на странице "Рабочий стол - Настройки - Проактивная защита - Поиск троянов - Сканирование файлов". Данный инструмент неплохо справляется с поиском заражённых файлов и позволяет их обезвредить.
      2. Также необходимо проверить файлы .htaccess. При взломе зачастую меняются стандартные файлы .htaccess и загружается множество новых файлов в папки /upload/ и /bitrix/.
        Для решения этой задачи можно использовать инструменты на странице "Рабочий стол - Настройки - Проактивная защита - Поиск троянов - Проверка .htaccess".
        Там есть кнопка "Удалить всё и установить минимальный набор", которая позволяет устранить уязвимости, вызванные подменой файлов .htaccess при взломе.
      3. Проверить настройки крона. Сделать это можно командой "crontab -l" на сервере.
      4. Проверить подозрительные процессы на сервере. Либо можно просто перезагрузить сервер и обычно при этом вредоносные процессы больше не появляются.
        Если у Вас виртуальный хостинг, то этот пункт можно пропустить, т.к. в данном случае хостер сам должен контролировать такие процессы на сервере.
      5. Проверить учётные данные администраторов сайта. При взломе могут быть изменены пароли и email-адреса администраторов.

      Описанный выше процесс может быть довольно сложным и, к сожалению, не всегда эффективен, т.к. при проверке всех пунктов можно что-то упустить.

      Поэтому есть вариант окатить сайт из бекапа на момент до заражения сайта и после этого устранить все возможные уязвимости в файлах наших модулей.

      При восстановлении сайта из бекапа также нужно будет проверить настройки крона и подозрительные процессы на сервере.

      Также возможен вариант отката состояния самого сервера. Этот вариант является самым надёжным, т.к. исключает любые возможные последствия от предыдущего взлома сайта.




      Ватсапп компании хатед   Телеграмм компании хатед
      Фотогалерея
      2 —
      1/2 —
      Новая уязвимость Битрикс модулей esol Новая уязвимость Битриксмодулей esol, Массово проблемы начались в марте 2025 г.
      Новая уязвимость Битрикс модулей esol Новая уязвимость Битриксмодулей esol, Массово проблемы начались в марте 2025 г.
      Новая уязвимость Битрикс модулей esol Новая уязвимость Битриксмодулей esol, Массово проблемы начались в марте 2025 г.
      Новая уязвимость Битрикс модулей esol Новая уязвимость Битриксмодулей esol, Массово проблемы начались в марте 2025 г.
      Статьи
      Статьи о SEO продвижении сайтов
      30 апреля 2025
      Как заполнить форму об обработке персональных данных в Роскомнадзор
      Согласно 152-ФЗ «О персональных данных» все, кто осуществляет обработку персональных данных, должны уведомлять об этом Роскомнадзор, чтобы зарегистрироваться в качестве оператора персональных данных.
      Документы
      tmp_patcher911
      1,3 Кб
      Дополнительно

      Освоение 1С-Битрикс: Разбираемся в сложнох подготовки платформы к работе

      Система управления сайтом 1С-Битрикс считается одним из лидирующих решений для создания и поддержки интернет-проектов различной сложности. Однако начинающим пользователям может показаться непростой задачей подготовить платформу к полноценной работе. Рассмотрим ключевые шаги, которые помогут справиться с этой задачей.

      Первый и, пожалуй, самый важный этап – выбор и заказ хостинга. Для стабильной работы 1С-Битрикс требуется внимательно подойти к требованиям системы к серверу. Помимо стандартных параметров, таких как PHP и MySQL, стоит учитывать поддержку технологий, таких как memcached и поддержка отправки почты через SMTP.

      • Комментарии
      Загрузка комментариев...
      bitrix 1с-битрикс уязвимость кибербезопасность
      Назад к списку
      • Блог о 1С Битрикс 7
      • Полезное 1
      • Статьи о SEO продвижении сайтов 11
      • Статьи о контекстной рекламе - Блог Hated.ru 3
      • Статьи о разработки сайтов 3
      1c Bitrix 1с битрикс 1с-битрикс 1С‑Битрикс bitrix CMS 2026 cron css digital marketing services Drupal E-E-A-T для сайта E-E-A-T что это EEAT EEAT SEO GEO GEO-оптимизация Яндекс Hated.ru hated.ru headless CMS html JavaScript Joomla js metrika OpenCart Schema.org SEO SEO 2026 SEO аудит seo без накрутки пф SEO для AI 2026 SEO продвижение seo продвижение SEO продвижение Битрикс цена SEO продвижение интернет-магазина seo услуги SEO услуги Битрикс seo-оптимизация Tilda WordPress Yandex автоматизация адрес канонический url белое seo продвижение Бизнес битрикс канонический url в каноническом url веб-дизайн Веб-разработка влияние искусственного интеллекта на бизнес выбор CMS геолокация доверие сайта Google заказать SEO продвижение Битрикс ИКС интернет-маркетинг информационная безопасность искусственный интеллект искусственный интеллект в маркетинге искусственный интеллект в рекламе ИТ-инфраструктура как внедрить E-E-A-T как запустить рекламу канонический url канонический url что это канонический url элемента канонический url элемента битрикс кибербезопасность корпоративный браузер Лайфхаки Настройка почты Начинающим не указан канонический url страницы нейроответы Яндекса нейропоиск 2026 обнаружен лишний слэш Обработка данных оптимизация для нейросетей оптимизация сайта оптимизация сайта EEAT основы контекстной рекламы Персональные данные поведенческие факторы подбор системы управления контентом подготовка сайта к AI поиску поисковая оптимизация попасть в ответ Алисы применение ИИ в рекламе продвижение в Яндексе Продвижение сайта продвижение сайта 1С-Битрикс стоимость продвижение сайта белыми методами пропишите корректны разработка интернет-магазина стоимость реклама в интернете РКН руководство по Директу сайты смета интернет-магазина современный digital-маркетинг создание онлайн-магазина цена услуги seo уязвимость цена интернет-магазина Битрикс цифровая трансформация рекламы цифровые технологии что такое EEAT эффективность контекстной рекламы Яндекс ИСК Яндекс нейро продвижение яндекс продвижение 2026 Яндекс Тег-менеджер Яндекс.Браузер бизнес ЯндексGPT оптимизация
      Подписывайтесь
      на новости и акции
      Проекты
      Разработка сайтов на Drupal в Белгороде |
      Брендинг и айдентика в Белгороде
      Портфолио: сайты на 1С‑Битрикс в Белгороде | Примеры работ
      Разработка сайта на "Чистом коде" в Белгороде
      Фото компании
      Услуги
      Разработка сайтов на CMS "1с Битрикс"
      Контекстная реклама
      SEO продвижение сайтов
      Дизайн "Брендинг"
      Разработка сайтов на конструкторе "Tilda"
      Создание быстрого сайта без CMS в Белгороде
      Статьи
      Новости
      О компании
      Сертификаты
      Реквизиты
      +7 985 220-54-74
      +7 985 220-54-74
      +7 495 220-54-74
      E-mail
      info@hated.ru
      Режим работы
      Пн - Пт: 10.00 - 20.00 Сб - Вс: выходные
      info@hated.ru
      © 2026 Разработка сайтов, контекстаная реклама,веб-дизайн hated
      ООО "ХАТЕД"
      ИНН/КПП 7100009120 / 710001001
      ОГРН: 1217100008960
      Политика конфиденциальности
      Версия для слабовидящих
      Карта сайта
      Главная Услуги Контакты Проекты Акции
      Регион сайта: Белгород