- 29 июня 2022, 11:19
- Антон Соснин
- 895
Рассказываем почему важно вовремя обновлять ядро сайта
Не далее как вчера (28.06.2022) произошла спланированная массовая хакерская атака на российские сайты с устаревшей версией CMS «1С-Битрикс: Управление сайтом». Вместо главной страницы на сайте красовалось поздравление с днем конституции соседнего государства.
Пострадал как минимум 1 наш клиент. А также, судя по новостям, попал под раздачу Росреестр, некоторые региональные СМИ и многие другие.
Разработчики CMS регулярно выпускают обновления не только для развития своего продукта, но и закрытия обнаруженных ранее уязвимостей. Как правило, обновления устанавливаются вручную под контролем программистов – чтобы не допустить падения сайта. Так как при обновлении могут возникнуть конфликты между обновленным ядром и установленными модулями.
К сожалению, в модуле голосования CMS 1С-Битрикс была выявлена уязвимость и в 2021 году она была устранена в одном из обновлений. Однако, зачастую владельцы сайтов пренебрегают обновлениями (так как они требуют продления лицензии) и если сайт был запущен до закрытия уязвимости, то взлом был только вопросом времени. Сайт попадает в «расстрельный» список хакеров.
Поэтому, в это непростое время, важно озаботиться безопасностью своих интернет-ресурсов. Не забывайте:
Пострадал как минимум 1 наш клиент. А также, судя по новостям, попал под раздачу Росреестр, некоторые региональные СМИ и многие другие.
Почему это произошло?
Разработчики CMS регулярно выпускают обновления не только для развития своего продукта, но и закрытия обнаруженных ранее уязвимостей. Как правило, обновления устанавливаются вручную под контролем программистов – чтобы не допустить падения сайта. Так как при обновлении могут возникнуть конфликты между обновленным ядром и установленными модулями.
К сожалению, в модуле голосования CMS 1С-Битрикс была выявлена уязвимость и в 2021 году она была устранена в одном из обновлений. Однако, зачастую владельцы сайтов пренебрегают обновлениями (так как они требуют продления лицензии) и если сайт был запущен до закрытия уязвимости, то взлом был только вопросом времени. Сайт попадает в «расстрельный» список хакеров.
Безопасность прежде всего
Поэтому, в это непростое время, важно озаботиться безопасностью своих интернет-ресурсов. Не забывайте:
- Обновлять CMS
- Отслеживать информацию о найденных уязвимостях
- Делать бекапы
- Размещаться на российских хостингах
- Иметь антивирус на рабочем компьютере администратора сайта
- Восстановление работоспособности сайта в кратчайшее время. Не важно по какой причине сайт перестал работать – выясним и устраним проблему.
- Проконсультируем по работе с сайтом, хостингом, доменом и прочим, а так же установим обновления.
- При необходимости выстроим отказоустойчивую инфраструктуру.
- 29 июня 2022, 11:19
- Антон Соснин
- 895
Ждём в офисе
Офис в Перми
Офис в Москве