Top.Mail.Ru
Новости

В IT-сервисе для управления бизнесом «Битрикс24» обнаружили восемь уязвимостей

Новости
Наталья Гормалева
Наталья Гормалева

Новостной редактор RB.RU

Наталья Гормалева

В сервисе для управления бизнесом «Битрикс24» было выявлено восемь уязвимостей. На сегодняшний день все они устранены, говорят в компании «1С-Битрикс».

В IT-сервисе для управления бизнесом «Битрикс24» обнаружили восемь уязвимостей

Сведения об уязвимостях появилась в Банке данных угроз безопасности информации Федеральной службы по техническому и экспортному контролю (ФСТЭК). Банк создан регулятором для повышения информированности об угрозах безопасности.

В «1С-Битрикс» сообщили РБК, что еще в марте компания устранила все выявленные ФСТЭК уязвимости. Отчет об этих уязвимостях был опубликован лишь в ноябре (изначально угрозы обнаружила сингапурская STAR Labs), поскольку «белые хакеры» обычно предоставляют организации время для исправления проблем.

По словам представителя «1С-Битрикс», все облачные версии «Битрикс24» «давно обновлены и защищены от этих уязвимостей». Обновить необходимо установленные на оборудовании заказчиков коробочные версии. При этом, как утверждает представитель компании, ни одного обращения от клиентов, на которых могла повлиять информация об уязвимостях, организация не получала.

Первым на данные регулятора обратил внимание бизнес-консультант по информационной безопасности Positive Technologies Алексей Лукацкий. Он отмечает, что в зону ответственности ФСТЭК входит техническая защита конфиденциальной информации в стране. Также в поле зрения ведомства попадают госорганы и владельцы критической информационной инфраструктуры.

«Если регулятор опубликовал данные об уязвимостях, то в соответствии с документами ФСТЭК эти уязвимости должны быть устранены. Для критичных уязвимостей срок устранения — 24 часа. Для менее критичных — от семи до 30 дней», — объяснил Лукацкий.

Сведения об уязвимостях вносятся в базу данных для запуска отсчета срока, в который компания должна принять меры.

Стать востребованным специалистом по кибербезопасности можно, выбрав онлайн-курс в каталоге курсов по информационной безопасности.

Ранее Ассоциация больших данных, в которой состоят крупные российские  технологические компании, разработала концепцию отраслевого стандарта защиты данных. Она предполагает, в частности, проводить независимый аудит на соответствие этим стандартам. 

Фото на обложке: Gorodenkoff / Shutterstock

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе последних новостей и событий!

Нашли опечатку? Выделите текст и нажмите Ctrl + Enter

Материалы по теме

  1. 1 8 российских сервисов на замену Trello и Jira
  2. 2 Количество фейковых приложений банков выросло на 25%
  3. 3 Crunchbase: в 1 кв. 2024 года стартапы по всему миру привлекли $66 млрд
  4. 4 Face ID нового времени: как работают алгоритмы распознавания лиц и можно ли их обмануть
  5. 5 Как заставить кибермошенника плакать? Соблюдайте цифровую гигиену при работе с корпоративной почтой
DION
Что ждет рынок корпоративных коммуникаций в 2024 году?
Подробнее