MODX Revolution: обновление из-за критической уязвимости

Команда разработчиков MODX уведомила сообщество о наличии опасной уязвимости, затрагивающей все актуальные версии системы Revolution. Проблема была обнаружена в ходе внутреннего аудита безопасности и, в зависимости от конфигурации сайта, может привести к несанкционированному выполнению произвольного кода и компрометации базы данных. Наибольшему риску подвержены многоязычные проекты, однако базовый уязвимый код присутствует в каждой установке, поэтому разработчики настоятельно рекомендуют обновиться до защищённых версий 3.2.3 или 2.8.9.

В настоящее время технические детали не раскрываются - это сделано намеренно, чтобы дать владельцам сайтов время установить патчи до того, как проблема станет широко известна злоумышленникам. Дополнительные сведения о природе уязвимости будут опубликованы позже, когда достаточное число пользователей перейдёт на обновлённые версии.

Важное уведомление для клиентов MODX Cloud: на инфраструктурном уровне уже применены временные меры, снижающие риски, но они не заменяют полноценное исправление в ядре. Администраторам размещённых в облаке проектов всё равно необходимо как можно скорее выполнить обновление до указанных релизов.

Эта ситуация в очередной раз напоминает, что безопасность CMS - это процесс, требующий постоянного внимания. Своевременная установка патчей, регулярный мониторинг и грамотная настройка прав доступа помогают минимизировать угрозы. Если вы не уверены, что сможете оперативно и без последствий провести обновление самостоятельно, доверьте эту задачу профессионалам - техническая поддержка сайта на CMS MODX поможет не только устранить уязвимость, но и провести полный аудит безопасности, настроить резервное копирование и оптимизировать производительность. Комплексный подход к обслуживанию - залог стабильной работы и защиты ваших данных.


НАЗАД К СПИСКУ