+7 (495) 118-39-18
Заказать звонок
Москва, ул. Новодмитровская, дом 5А, стр. 11
zakaz@i-pusk.ru
Наш телеграм-канал
ПУСК
Битрикс24
  • Облачный сервис
    • Бесплатный
    • Базовый
    • Стандартный
    • Профессиональный
    • Энтерпрайз
  • Коробочная версия
    • Лицензии 1С-Битрикс24
    • Лицензии Энтерпрайз
    • Продление 1С-Битрикс24
    • Продление Энтерпрайз
    • Переход
  • Бусты
    • Буст CoPilot
    • Буст скорости
  • Готовые решения
    • Анализ продаж
    • Учет занятости
    • Окно запроса
    • Интеграция со СПАРК
Приложения
  • Приложения
    • Активити — задачи, связанные с сущностью
    • Активити — поиск файлов в задаче
    • Оргструктура
    • План-Факт 2.0
    • Service Desk Mini
    • Управление чатами Битрикс24
  • Идеи
Услуги
  • Сопровождение и развитие
  • Предпроектный анализ
  • Проектное внедрение
  • Мониторинг и системное администрирование
  • Аудит информационной безопасности Битрикс24
  • Инфраструктурный аудит
  • Бесплатный экспресс-аудит Битрикс24 за 1 день
  • Разовые работы
  • Техническая поддержка
  • Битрикс24 для госучреждений
Портфолио
  • Все проекты
  • Коробочная версия
  • Облачная версия
Блог
О компании
  • Сертификаты
  • Наша команда
  • Вакансии
  • Партнеры
  • Отзывы
  • Реквизиты
  • Вопросы и ответы
  • Должная осмотрительность
Контакты
Ещё
    ПУСК
    Битрикс24
    • Облачный сервис
      • Бесплатный
      • Базовый
      • Стандартный
      • Профессиональный
      • Энтерпрайз
    • Коробочная версия
      • Лицензии 1С-Битрикс24
      • Лицензии Энтерпрайз
      • Продление 1С-Битрикс24
      • Продление Энтерпрайз
      • Переход
    • Бусты
      • Буст CoPilot
      • Буст скорости
    • Готовые решения
      • Анализ продаж
      • Учет занятости
      • Окно запроса
      • Интеграция со СПАРК
    Приложения
    • Приложения
      • Активити — задачи, связанные с сущностью
      • Активити — поиск файлов в задаче
      • Оргструктура
      • План-Факт 2.0
      • Service Desk Mini
      • Управление чатами Битрикс24
    • Идеи
    Услуги
    • Сопровождение и развитие
    • Предпроектный анализ
    • Проектное внедрение
    • Мониторинг и системное администрирование
    • Аудит информационной безопасности Битрикс24
    • Инфраструктурный аудит
    • Бесплатный экспресс-аудит Битрикс24 за 1 день
    • Разовые работы
    • Техническая поддержка
    • Битрикс24 для госучреждений
    Портфолио
    • Все проекты
    • Коробочная версия
    • Облачная версия
    Блог
    О компании
    • Сертификаты
    • Наша команда
    • Вакансии
    • Партнеры
    • Отзывы
    • Реквизиты
    • Вопросы и ответы
    • Должная осмотрительность
    Контакты
    Ещё
      ПУСК
      • Битрикс24
        • Назад
        • Битрикс24
        • Облачный сервис
          • Назад
          • Облачный сервис
          • Бесплатный
          • Базовый
          • Стандартный
          • Профессиональный
          • Энтерпрайз
        • Коробочная версия
          • Назад
          • Коробочная версия
          • Лицензии 1С-Битрикс24
          • Лицензии Энтерпрайз
          • Продление 1С-Битрикс24
          • Продление Энтерпрайз
          • Переход
        • Бусты
          • Назад
          • Бусты
          • Буст CoPilot
          • Буст скорости
        • Готовые решения
          • Назад
          • Готовые решения
          • Анализ продаж
          • Учет занятости
          • Окно запроса
          • Интеграция со СПАРК
      • Приложения
        • Назад
        • Приложения
        • Приложения
          • Назад
          • Приложения
          • Активити — задачи, связанные с сущностью
          • Активити — поиск файлов в задаче
          • Оргструктура
          • План-Факт 2.0
          • Service Desk Mini
          • Управление чатами Битрикс24
        • Идеи
      • Услуги
        • Назад
        • Услуги
        • Сопровождение и развитие
        • Предпроектный анализ
        • Проектное внедрение
        • Мониторинг и системное администрирование
        • Аудит информационной безопасности Битрикс24
        • Инфраструктурный аудит
        • Бесплатный экспресс-аудит Битрикс24 за 1 день
        • Разовые работы
        • Техническая поддержка
        • Битрикс24 для госучреждений
      • Портфолио
        • Назад
        • Портфолио
        • Все проекты
        • Коробочная версия
        • Облачная версия
      • Блог
      • О компании
        • Назад
        • О компании
        • Сертификаты
        • Наша команда
        • Вакансии
        • Партнеры
        • Отзывы
        • Реквизиты
        • Вопросы и ответы
        • Должная осмотрительность
      • Контакты
      • +7 (495) 118-39-18
      Будьте на связи
      Москва, ул. Новодмитровская, дом 5А, стр. 11
      zakaz@i-pusk.ru
      • Вконтакте
      • Telegram
      • YouTube

      bx-nginx 1.30.2 для VMBitrix: что проверить владельцам коробочного Битрикс24

      • Пуск
      • Блог
      • bx-nginx 1.30.2 для VMBitrix: что проверить владельцам коробочного Битрикс24
      27 мая 2026 0:00
      // Безопасность
      Редакция
      Коротеев Станислав
      Коротеев Станислав
      Системный администратор
      Жигулина Екатерина
      Жигулина Екатерина
      Руководитель отдела маркетинга
      Шебунов Антон
      Шебунов Антон
      Системный администратор
      Битрикс24 коробочная версия VMBitrix nginx безопасность обновления сопровождение Битрикс24 администрирование инфраструктура

      Вышло обновление bx-nginx 1.30.2 для VMBitrix. Разбираем, кого оно касается, что проверить владельцам коробочного Битрикс24 и почему обновления серверного окружения нельзя откладывать


      В мае 2026 года были раскрыты уязвимости nginx – одного из ключевых компонентов веб-инфраструктуры. 1С-Битрикс выпустил обновлённый пакет bx-nginx 1.30.2 для VMBitrix. Разбираем, кого это касается, что нужно сделать администраторам и почему коробочный портал нельзя оставлять без регулярного сопровождения.

      • Что произошло
      • Почему это важно
      • Кого касается
      • Что сделать сейчас
      • Какие CVE закрывает обновление
      • Почему нужен регулярный контроль
      Коротко

      Если ваш коробочный Битрикс24 работает на VMBitrix, нужно проверить, что пакет bx-nginx обновлён до версии 1.30.2. Если nginx используется ещё где-то за пределами VMBitrix – на прокси, балансировщиках, тестовых стендах или в другом контуре – эти инсталляции нужно обновлять отдельно.

      Что произошло

      В мае 2026 года команда nginx и компания F5 раскрыли несколько уязвимостей в nginx Open Source и nginx Plus. Среди них – CVE-2026-42945, также известная как NGINX Rift: уязвимость в модуле ngx_http_rewrite_module, который используется для обработки правил rewrite, if и set.

      Для бизнеса важна не сама аббревиатура CVE, а практический вывод: nginx часто стоит на внешнем периметре и принимает HTTP-запросы раньше, чем они попадают в приложение. Если такой компонент не обновлять, риск оказывается не внутри портала, а на уровне инфраструктуры, через которую портал доступен пользователям.

      1С-Битрикс выпустил пакет bx-nginx 1.30.2 для VMBitrix – официальной виртуальной машины, которую используют многие владельцы коробочных порталов Битрикс24 и сайтов на 1С-Битрикс.

      Почему это важно именно для коробочного Битрикс24

      В облачном Битрикс24 инфраструктурные обновления выполняются на стороне вендора. В коробочной версии ответственность устроена иначе: портал развёрнут на инфраструктуре компании, а значит, серверное окружение, обновления, мониторинг и регламенты эксплуатации должны контролироваться владельцем портала или подрядчиком сопровождения.

      Коробка зависит от окружения

      Безопасность портала определяется не только кодом Битрикс24, но и состоянием ОС, веб-сервера, PHP, базы данных и сетевых компонентов

      Риск может быть снаружи

      Уязвимость в nginx может затрагивать входной контур до того, как запрос попадёт в сам портал

      Обновление нужно подтвердить

      Недостаточно знать, что патч выпущен. Важно проверить, что он действительно установлен на всех нужных серверах

      Нужен регулярный процесс

      Критические обновления должны попадать в понятный регламент: оценка, окно работ, резервная копия, проверка и фиксация результата

      Кого касается обновление

      В первую очередь – компании, у которых коробочный Битрикс24 или сайт на 1С-Битрикс развёрнуты на VMBitrix и используют пакет bx-nginx из стандартной поставки виртуальной машины.

      • Коробочный Битрикс24 на VMBitrix. Нужно проверить версию bx-nginx и применить обновления, если пакет ещё не обновлён
      • Сайты на 1С-Битрикс на VMBitrix. Если используется nginx из состава VMBitrix, обновление относится и к этому контуру
      • Отдельные nginx-серверы. Балансировщики, reverse proxy, ingress, тестовые стенды и другие nginx-инсталляции обновляются не через bx-nginx, а по регламенту соответствующей системы
      • Старые или забытые стенды. Тестовые, архивные и временные окружения часто остаются без обновлений, но при этом могут быть доступны из сети
      Важно

      bx-nginx 1.30.2 закрывает вопрос для nginx в составе VMBitrix. Но если у компании есть отдельный nginx перед порталом или рядом с ним, этот контур нужно инвентаризировать и обновлять отдельно. Один обновлённый сервер не означает, что весь периметр защищён.

      Что сделать сейчас

      Базовый сценарий для VMBitrix – обновить пакеты виртуальной машины. Перед обновлением важно действовать по стандартному регламенту: проверить резервные копии, зафиксировать текущее состояние, согласовать окно работ и убедиться, что после обновления портал работает штатно.

      dnf clean all && dnf update

      После обновления администратору стоит проверить версию установленного пакета, статус nginx и доступность портала для пользователей. Если обновление выполняется на боевом портале, лучше заранее предусмотреть окно работ и план отката.

      Минимальный чек-лист для администратора

      • Проверить, используется ли VMBitrix и установлен ли пакет bx-nginx
      • Проверить текущую версию bx-nginx
      • Сделать или проверить актуальность резервной копии
      • Выполнить обновление пакетов VMBitrix
      • Проверить, что nginx перезапущен и портал открывается корректно
      • Проверить отдельные nginx-контуры: прокси, балансировщики, тестовые стенды, внешние шлюзы
      • Зафиксировать обновление в журнале работ или системе заявок

      Какие уязвимости закрывает обновление

      Для управленческого решения не обязательно разбирать каждую CVE на уровне исходного кода. Но полезно понимать масштаб: в майском раскрытии были затронуты разные модули nginx, включая rewrite, proxy, ssl, charset, uwsgi/scgi и HTTP/3.

      CVE Что затрагивает Почему важно
      CVE-2026-42945 ngx_http_rewrite_module Одна из наиболее обсуждаемых уязвимостей майского раскрытия. При определённых условиях может приводить к отказу в обслуживании или потенциально к выполнению кода
      CVE-2026-9256 rewrite
      PCRE captures
      Связана с обработкой пересекающихся регулярных выражений и может быть критична для конфигураций с активным rewrite
      CVE-2026-42926 proxy
      HTTP/2
      Затрагивает сценарии проксирования и может быть важна для сложных инфраструктурных схем
      CVE-2026-40701 ssl_ocsp Относится к SSL-модулю и проверке статуса сертификатов
      CVE-2026-42946 uwsgi
      scgi
      Актуальна для инфраструктур, где nginx используется как прокси к соответствующим backend-сервисам
      CVE-2026-42934 charset Связана с обработкой кодировок и нестандартных конфигураций charset_map
      CVE-2026-40460 HTTP/3
      QUIC
      Важна для контуров, где включён HTTP/3 и используется миграция QUIC-соединений

      Почему одного разового обновления недостаточно

      Ситуация с bx-nginx хорошо показывает типовой риск коробочных систем: проблема может появиться не в бизнес-логике портала, а в инфраструктурном слое, который многие компании вспоминают только в момент инцидента.

      Для корпоративного портала важно не только установить обновление, но и выстроить регулярный процесс: кто отслеживает критические патчи, кто оценивает применимость, кто согласует окно работ, кто проверяет результат и где фиксируются изменения.

      Мониторинг

      Отслеживать состояние сервисов, доступность портала, ошибки nginx, дисковое пространство и нагрузку

      Патч-менеджмент

      Регулярно проверять обновления VMBitrix, ОС и сопутствующих компонентов, а не реагировать только на критические новости

      Регламент работ

      Фиксировать, кто отвечает за обновление, как проводится проверка и что делать, если после патча возникнут ошибки

      Контроль всех контуров

      Проверять не только боевой портал, но и прокси, балансировщики, тестовые стенды и старые виртуальные машины

      Главное

      Если коробочный Битрикс24 работает на VMBitrix, проверьте обновление bx-nginx до версии 1.30.2. Если nginx используется отдельно от VMBitrix, такие серверы нужно обновлять отдельно. Коробочный Битрикс24 требует регулярного инфраструктурного сопровождения: мониторинга, обновлений, резервного копирования и понятного регламента работ.

      Нужно проверить коробочный Битрикс24?

      ПУСК сопровождает коробочные порталы Битрикс24: контролируем обновления, состояние серверного окружения, доступность портала и риски инфраструктуры. Поможем проверить VMBitrix, nginx и сопутствующие компоненты, чтобы портал работал стабильно и безопасно.

      Обсудить сопровождение
      Поделиться
      Назад к списку
      Категории
      • Акции и спецпредложения36
      • Безопасность15
      • Битрикс24 Base85
      • Битрикс24 Pro97
      • Помощь73
      • Life47
      Это интересно
      • Новый закон с 1 июля: изменения, кого затронуло и как избежать штрафов
        Новый закон с 1 июля: изменения, кого затронуло и как избежать штрафов
        8 сентября 2025
      • Сколько стоит ошибка в информационной безопасности?
        Сколько стоит ошибка в информационной безопасности?
        21 июля 2025
      • 1 самый простой способ обезопасить бизнес и не запутаться в процессах Битрикс24
        1 самый простой способ обезопасить бизнес и не запутаться в процессах Битрикс24
        12 июля 2025
      • Кто несет ответственность за утечку данных: подрядчик, администратор портала или вы?
        Кто несет ответственность за утечку данных: подрядчик, администратор портала или вы?
        10 июля 2025
      • Последствия нарушений ФЗ-152 и как избежать штрафов: аудит CRM
        Последствия нарушений ФЗ-152 и как избежать штрафов: аудит CRM
        8 июля 2025
      Облако тегов
      1С 1С-Битрикс Active Directory AI-аналитика amocrm BI-Конструктор Bitrix24 BitrixAwards CJM CoPilot CRM CRM-маркетинг CRM-система HR nginx roistat Service Desk sipoc smart Telegram автоматизация администрирование акция аналитика аудит база знаний безопасность бизнес бизнес-инструменты бизнес-процесс битрикс битрикс24 Битрикс24 Битрикс24 отчеты Битрикс24.Маркет Бэкофис визуализация данных внедрение воронка продаж вход в битрикс24 документооборот доработка дубликаты задачи задачи и отчеты закон импорт данных инструкции инструменты Битрикс интегратор интеграция искусственный интеллект календарь канбан-метод кейсы клиенты ключевые показатели коллабы команда коммуникации конференция коробочная версия корпоративные сервисы корпоративный портал Лиды логистика лояльность маркетинг маркетинговая стратегия маркетплейс методология миграция модуль настройка настройка прав начало работы обзор облачная версия обновление обучение онлайн-доски операционная система оплата оптимизация оптимизация бизнес-процессов опыт отказоустойчивость отчеты отчёты ошибки партнеры перенос данных персональные данные повторные продажи поддержка подписка показатели пользователи портал права приложения продажи продление проекты ПУСК пуск разработка систем рассылка рекрутинг релиз рецензия руководители сайты сбис сделки сервер система скидки скрипты продаж смарт-процесс совместная работа сотрудники сравнение таймлайн тарифы телефония техподдержка уведомления увеличение производительности удаление удаленная работа управление бизнесом управление взаимоотношениями с клиентами управление документами управление клиентами управление персоналом управление проектами устранение багов уточнение требований цены Чат черная пятница шаблоны анализа экстранет электронная подпись энтерпрайз эффективность эффективность бизнес-процессов эффективность процесса юридическая значимость Больше тегов
      Ответим на ваши вопросы.

      Поможем с оформлением заказа.

      Позвоните нам или оставьте заявку.

      +7 (495) 118-39-18

      Пн-Пт 9.00-18.00

      zakaz@i-pusk.ru
      Компания
      Сертификаты
      Наша команда
      Вакансии
      Партнеры
      Отзывы
      Реквизиты
      Вопросы и ответы
      Должная осмотрительность
      Покупка Битрикс24
      Облачный сервис
      Коробочная версия
      Бусты
      Готовые решения
      Услуги
      Сопровождение и развитие
      Предпроектный анализ
      Проектное внедрение
      Мониторинг и системное администрирование
      Аудит информационной безопасности Битрикс24
      Инфраструктурный аудит
      Бесплатный экспресс-аудит Битрикс24 за 1 день
      Разовые работы
      Техническая поддержка
      Битрикс24 для госучреждений
      Проекты
      Все проекты
      Коробочная версия
      Облачная версия

      Блог
      Наши контакты


      +7 (495) 118-39-18
      zakaz@i-pusk.ru
      Москва, ул. Новодмитровская, дом 5А, стр. 11
      © 2026 Все права защищены.

      Роскомнадзор Рег.№ 40-19-001753


      Политика конфиденциальности
      Публичная оферта
      • Agima
      • ChatApp
      • Вконтакте
      • Telegram
      • YouTube

      Сайт применяет cookie в соответствии с Положением об их использовании. Вы можете отключить их в настройках браузера.