Аспро взломы и некрасивый поступок.

Аспро взломы и некрасивый поступок.

Просмотров: 496
В этом году произошла серия взломов сайтов с шаблонами аспро. Казалось бы ну бывает, но дальнейшие события показывают партнёра битрикс с некрасивой стороны.
Уязвимость в аспро была преподнесена как "критическая уязвимость в 1С-Битрикс". Деньги за шаблоны получали, а как вылезла проблема нет силы воли честно об этом сказать клиентам, переложили репутационные потери на битрикс.
Клиент написал,что "у аспро скидку просил. Так и не дали...". Хотя у него целая сетка сайтов на аспро шаблонах разных, теперь по факту лишились клиента и сарафан отрицательный получат.

Цитата письма Аспро
Критическая уязвимость в 1С-Битрикс
В 1С-Битрикс выявлена критическая уязвимость, которая может привести к сбоям в работе корзины покупок и административной панели.

Об уязвимости
Проблема связана с файлами в папке /ajax/, расположенной в корневой директории сайта:

* reload_basket_fly.php;

* show_basket_fly.php;

* show_basket_popup.php.

Обновление:

Файлы с уязвимостями находятся в папке example.com/ajax и после взлома ещё в  example.com/include 
Нужно в файлах папки /ajax/ найти unserialize и добавить параметр [’allowed_classes’ => false]
Обычно это файлы: reload_basket_fly.php, show_basket_fly.php, show_basket_popup.php, comp_catalog_ajax.php.
Также сделать для папок /ajax/ и /include/ права без записи в папку.
Инструкции для самостоятельного устранения по видам шаблонов

Аспро выдал скрипт патчер, который сканирует файлы аспро и находит перечень файлов содержащих уязвимость 

Пример как исправить уязвимость в аспро
пример как исправить уязвимость в аспро.jpg
#Аспро

Ещё статьи:

07.06.2025 WP vs Bitrix #4 Все страницы сайта на полях ACF сделаны.
Очередной пример того, что система управления как инструмент не виновата. Но тем не менее эти люди со светлыми вордпрессными лицами скажут, что битрикс плохой. ID: 623

07.06.2025 Нюансы обновления Аспро Медицинский центр 2
Вопрос от клиента, если есть аспро мед 2, но сейчас уже аспро мед 3. Это новый покупается? или обновляется текущий? ID: 622

07.06.2025 Много детальных шаблонов с привязкой к ID элемента
Очередной случай когда скажут битрикс плохой, но инструмент не виноват в том, ка его используют.
Многое видел, но чтобы плодить множество детальных шаблонов страницы с привязкой к ID элемента каждой страницы, такого ещё не видел. ID: 621

© 2015-2025 Web админ
Связаться по WhatsApp