Центр информационной безопасности и мониторинга инцидентов компании «1С-Битрикс» информирует
❗️В Telegram-каналах появилась недостоверная информация о наличии уязвимости в модуле "Перевод", якобы позволяющей несанкционированно загружать архивы без проверки безопасности.
⚡️Одновременно, напоминанием о важности обновлений, которые позволят обеспечить высокий уровень безопасности корпоративных данных!
❗️В Telegram-каналах появилась недостоверная информация о наличии уязвимости в модуле "Перевод", якобы позволяющей несанкционированно загружать архивы без проверки безопасности.
Мы оперативно провели проверки и НЕ подтверждаем наличие уязвимости в продукте. Загрузка файлов в модуль "Переводы" доступна только администраторам. Указанные в сообщении необходимые права соответствуют правам администратора. Администратор уполномочен изменять и запускать любой код на проекте.
Таким образом, уязвимость отсутствует.
⚡️Одновременно, напоминанием о важности обновлений, которые позволят обеспечить высокий уровень безопасности корпоративных данных!