Команда onehost.kz уведомляет клиентов о выявленной критической уязвимости безопасности в CMS 1С-Битрикс, которая требует немедленного обновления.
Речь идёт о уязвимости CVE-2025-67887, позволяющей выполнить удалённый код (RCE) на сервере при наличии авторизованного доступа.
Продукт: 1С-Битрикс
Модуль: Перевод (Translate Module)
Тип: Авторизованный Remote Code Execution (RCE)
Уязвимые версии: ≤ 25.100.500
Требуемые права: SOURCE и WRITE
При успешной эксплуатации злоумышленник может загрузить и выполнить произвольный PHP-код на сервере.
Механизм эксплуатации выглядит следующим образом:
Аутентификация в системе
Получение CSRF-токена
Загрузка архива через
translate.asset.grabber.upload
Распаковка архива
Активация загруженного файла
Появление shell.php в каталоге /upload/tmp/
Выполнение команд через HTTP-заголовок C:
Мы настоятельно рекомендуем всем клиентам с сайтами на 1С-Битрикс выполнить следующие действия:
Срочно обновить 1С-Битрикс до актуальной версии
Проверить логи на обращения к:
/bitrix/services/main/ajax.php?action=translate.asset.grabber.extract
Проверить каталог
/upload/tmp/на наличие подозрительных
.phpфайлов
Ограничить доступ к уязвимым эндпоинтам через WAF или ACL
При отсутствии необходимости — временно отключить модуль Translate
Если ваш сайт размещён на серверах onehost.kz, мы можем:
помочь с проверкой логов и файловой системы
настроить WAF-правила и ограничения доступа
проконсультировать по безопасному обновлению 1С-Битрикс
усилить защиту сервера на уровне хостинга
Обратитесь в нашу службу поддержки — мы работаем 24/7.
От 40 000 тг