Студия ВебПростор Студия ВебПростор
+7 (916) 276-20-86
Заказать звонок
Войти
Очистить
Отмена

Обновление безопасности для решений ВебПростор

1 июн 2026
256

Уважаемые клиенты! Интерес хакеров к системе 1С-Битрикс и модулям на ней не пропадает, а количество атак становится больше с каждым днем.

Мы стараемся максимально обезопасить наши решения и выпускаем необходимые обновления для модулей, как платных, так и бесплатных.

В настоящий момент рекомендуется обновить до последней версии следующие модули:

  1. Ядро для модулей
  2. Заглушка "Сайт закрыт"

Вопрос про актуальность самой системы 1С-Битрикс можно даже не поднимать. Лицензия должна быть активной, сам 1С-Битрикс должен быть обновлен до последней версии.

Если же продлить и обновить 1С-Битрикс не предоставляется возможным, то далее следует несколько рекомендаций по указанным выше модулям.

Ядро для модулей

В файле /bitrix/modules/webprostor.core/options.php необходимо найти и удалить следующие части кода:

$optionsMain[] = [
	'CODE' => "THIS_SITE_SUPPORT",
	'GROUP' => "MAIN",
	'TYPE' => 'TEXTAREA',
	'COLS' => '60',
	'TITLE' => Loc::getMessage("WEBPROSTOR_CORE_OPTION_THIS_SITE_SUPPORT"),
	'SORT' => '0',
];
$THIS_SITE_SUPPORT = COption::GetOptionString($module_id, "THIS_SITE_SUPPORT", '');
if(strlen($THIS_SITE_SUPPORT)>0)
{
	$destination_dir = file_exists($_SERVER["DOCUMENT_ROOT"].'/local/php_interface/') ? 'local' : 'bitrix';
	file_put_contents($_SERVER["DOCUMENT_ROOT"].'/'.$destination_dir.'/php_interface/this_site_support.php', $THIS_SITE_SUPPORT);
}

Заглушка "Сайт закрыт"

Если вы запустили полностью рабочий сайт и заглушка вам более не требуется, то рекомендуется удалить модуль полностью из системы, если же периодически, заглушка может вам понадобиться, то необходимо сделать следующее:

1. Необходимо полностью удалить устаревший мастер установки из директорий /bitrix/wizards/webprostor/underconstruct/ и /bitrix/modules/webprostor.underconstruct/install/bitrix/wizards

2. В файле /bitrix/modules/webprostor.underconstruct/install/site_closed.php обрамить вывод параметров через функцию htmlspecialcharsbx().

Пример, исходный вариант:

<?=$arParams["BG_COLOR"]?>

Заменить на:

<?=htmlspecialcharsbx($arParams["BG_COLOR"])?>

3. Затем обновите настройки модуля (просто сохранив их повторно).

Обратная связь
Хотите узнать больше? Наши специалисты ответят на все ваши вопросы и расскажут подробнее о действующей акции
Назад к списку
Cсылка скопирована
Популярное сейчас