Как стать автором
Обновить

Комментарии 4

Для непосвящённых, это касается именно Битрикса? Что именно в Битриксе делает эту возможность доступной?

Привет. Это коснулось продуктивных инсталяций Битрикс в Рунет. Битрикс использует сервис memcached. По умолчанию он привязан к localhost (127.0.0.1). Однако при кастомной конфигурации можно сделать так, чтобы memcached принимал соединение на любых интерфейсах и даже так, чтобы он был доступен из интернет любому пользователю без авторизации. Чем и воспользовались злоумышленники.
Сам по себе Битр с конфигурацией из "коробки" или с рекомендованными вендором параметрами не уязвим для этой атаки. Битрикс не виноват:)

А ведь в РФ теперь с 22го года уголовная ответственность за такую настройку есть

Никакой информации об алгоритме уязвимости.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий