Attenzione agli utenti della versione 20 di 3CX (Debian 12 Bookworm).
È stata scoperta una vulnerabilità critica in OpenSSH (“regreSSHion” – CVE-2024-6387). Anche se non ha nulla a che fare con 3CX, siamo lieti di aver dimostrato la nostra capacità di rilasciare questo aggiornamento entro 24 ore. Per proteggere il vostro sistema 3CX, aggiornate immediatamente.
Come aggiornare

- Accedere alla console amministrativa 3CX.
- Andare su Sistema > Aggiornamenti.
- Abilitare “Aggiornamento automatico 3CX” se è stato disabilitato e impostare un orario giornaliero per oggi.
- Attendere che il sistema scarichi e installi automaticamente gli aggiornamenti di sicurezza
Ospitato da 3CX
L’aggiornamento è già stato installato per voi. Non è necessaria alcuna azione da parte vostra.
Debian 10 Buster (versione 18)
La vulnerabilità “regreSSHion” al momento non riguarda i sistemi Debian 10. Tuttavia, Debian 10 ha raggiunto il termine del ciclo di vita e non riceverà più aggiornamenti di sicurezza. Si consiglia vivamente di passare alla versione 20 di 3CX (Debian 12) per ricevere gli aggiornamenti di sicurezza Debian.
Dettagli tecnici
L’aggiornamento include i seguenti pacchetti:
- amd64/arm64 openssh-client 1:9.2p1-2+deb12u3
- amd64/arm64 openssh-server 1:9.2p1-2+deb12u3
- amd64/arm64 openssh-sftp-server 1:9.2p1-2+deb12u3
- amd64/arm64 libarchive13 3.6.2-1+deb12u1
Per un elenco completo dei pacchetti e delle modifiche, consultare il changelog.
Seguite gli aggiornamenti nel forum della comunità.



