Критическое обновление 9.0.6 Виртуальной машины 1С-Битрикс

В марте 2025 года выпущено критическое обновление Виртуальной машины «1С-Битрикс» до версии 9.0.6. Это обновление содержит много важных изменений, в том числе устраняет серьезную уязвимость, связанную с повышением привилегий bitrix->root (оценка CVSS: 8.0).

19.04.2025

Если вы используете Виртуальную машину «1С-Битрикс», рекомендуем обязательно обновить её до версии 9.0.6. Использование устаревшей версии создаёт риски для вашего проекта.
Обновление можно выполнить через консоль сервера, веедя команду
yum update -y
А вот как обновить BitrixVM с версии 7.x.x на версию 9.0.6 читайте нашу статью

Как узнать свою версию виртуальной машины?

Администраторы коробочных версий «1С-Битрикс: Управление сайтом» и «1С-Битрикс24», использующих VMBitrix, могут проверить какая версия установлена у них в административном разделе:
Администрирование -> Настройки -> Инструменты-> Диагностика -> Командная PHP-строка

Для получения версии нужно выполнить команду:
 echo getenv('BITRIX_VA_VER');