Необходимость обновления Виртуальной машины «1С-Битрикс» до версии 9.0.6
В марте 2025 года «1С-Битрикс» выпустил обновление Виртуальной машины до версии 9.0.6, которое исправляет уязвимость, связанную с повышением привилегий bitrix->root (оценка CVSS: 8.0). «1С-Битрикс» регулярно привлекает независимых исследователей для поиска уязвимостей. «Белые хакеры» тестируют продукты компании на платформе Standoff365.
Уязвимость в VMBitrix была обнаружена также в рамках Bug Bounty. Информация об уязвимости направлена во ФСТЭК России, а также опубликована на сайте «1С-Битрикс» (https://www.1c-bitrix.ru/vul/24852874/) и в Telegram-канале компании (https://t.me/bitrixkiberbez/25).
habr.com