Выпуск новостей завершён 15 сентября 2026. Материалы сохранены на дату публикации. Перейти к инструкциям →

Архив · Полный материал · Хабр

Уязвимость в стороннем модуле «Фото До и После»: обновитесь до версии 1.0.2

Центр информационной безопасности и мониторинга инцидентов компании «1С-Битрикс» уведомляет об уязвимости BDU:2026-10201 в стороннем модуле « Фото До и После: сравнение изображений до/после » разработчика JCode (ИП Ратюков Константин Владимирович). Разработчик устранил уязвимость. Пользователям…

Безопасность · ХабрCyber1CBitrix3 минуты
Перейти к тексту ↓
Уязвимость в стороннем модуле «Фото До и После»: обновитесь до версии 1.0.2
Хабр
Коротко о главномРазвернутьСвернуть
  1. Центр информационной безопасности и мониторинга инцидентов компании «1С-Битрикс» уведомляет об уязвимости BDU:2026-10201 в стороннем модуле « Фото До и После: сравнение изображений до/после » разработчика JCode (ИП Ратюков Константин Владимирович).
  2. Пользователям необходимо в кратчайшие сроки обновить модуль до версии 1.
  3. Кратко: если на вашем сайте установлен модуль «Фото До и После» от JCode, обновите его до версии 1.

Центр информационной безопасности и мониторинга инцидентов компании «1С-Битрикс» уведомляет об уязвимости BDU:2026-10201 в стороннем модуле « Фото До и После: сравнение изображений до/после » разработчика JCode (ИП Ратюков Константин Владимирович). Разработчик устранил уязвимость. Пользователям необходимо в кратчайшие сроки обновить модуль до версии 1.0.2.

Кратко: если на вашем сайте установлен модуль «Фото До и После» от JCode, обновите его до версии 1.0.2 в ближайшие часы.

Что произошло

Специалисты АО НИП «Информзащита» обнаружили уязвимость в стороннем модуле «Фото До и После: сравнение изображений до/после». Разработчик подтвердил проблему и выпустил исправление. По данным БДУ ФСТЭК России, безопасной является версия 1.0.2 или выше.

Уязвимость связана с неограниченной загрузкой файлов опасного типа. Ее эксплуатация может позволить удаленному нарушителю загрузить опасный файл и выполнить произвольный код.

Уровень опасности оценивается как средний –  6.1 балла по CVSS 3.1. Для проведения атаки необходимо участие пользователя. Эксплойт существует, при этом по данным БДУ ФСТЭК России инцидентов с его эксплуатацией не зафиксировано.

Уязвимость не в платформе «1С-Битрикс» - это проблема продукта стороннего разработчика. Ей подвержены только сайты, на которых установлен модуль «Фото До и После» уязвимой версии. Центр мониторинга следит за экосистемой Маркетплейса, чтобы своевременно находить такие проблемы и предупреждать тех, кого они касаются.

Что делать

Всем, у кого на сайте под управлением «1С-Битрикс» установлен модуль «Фото До и После: сравнение изображений до/после» (jcode.photocompare) от JCode, необходимо:

Шаг 1. В первую очередь обновить модуль до версии 1.0.2 или выше. Обновление самой платформы «1С-Битрикс» не заменяет обновление стороннего модуля.

Перед установкой проверьте номер предлагаемой версии: он должен быть не ниже 1.0.2. Если исправленная версия пока недоступна, обратитесь к разработчику через сайт JCode и рассмотрите возможность временного отключения модуля.

Шаг 2. Проверить сервер и сайт на следы возможной компрометации. Обновление закрывает уязвимость, но не устраняет последствия, если злоумышленники уже успели ею воспользоваться.

  • посторонние или измененные исполняемые файлы, в том числе PHP- и JavaScript-файлы;
  • каталоги загрузки и файлы модуля на наличие подозрительного содержимого;
  • журналы веб-сервера и CMS на необычные операции загрузки файлов и последующие обращения к ним;
  • файлы .htaccess и другие конфигурационные файлы в корне сайта;
  • сервер с помощью антивирусного решения;
  • сайт с помощью встроенного в CMS инструмента поиска троянов;
  • целостность и доступность данных сайта.

Если модуль больше не используется, рекомендуется отключить и удалить его в соответствии с принятым порядком управления изменениями.

Уязвимости, позволяющие загружать опасные файлы и выполнять произвольный код, могут привести к компрометации сайта. Злоумышленники целенаправленно ищут сайты со старыми версиями модуля. Не откладывайте обновление: проверьте установленную версию и примите необходимые меры как можно скорее.