Attenzione agli utenti della versione 20 di 3CX (Debian 12 Bookworm).

È stata scoperta una vulnerabilità critica in OpenSSH (“regreSSHion” – CVE-2024-6387). Anche se non ha nulla a che fare con 3CX, siamo lieti di aver dimostrato la nostra capacità di rilasciare questo aggiornamento entro 24 ore. Per proteggere il vostro sistema 3CX, aggiornate immediatamente.

Come aggiornare

Auto update

  1. Accedere alla console amministrativa 3CX.
  2. Andare su Sistema > Aggiornamenti.
  3. Abilitare “Aggiornamento automatico 3CX” se è stato disabilitato e impostare un orario giornaliero per oggi.
  4. Attendere che il sistema scarichi e installi automaticamente gli aggiornamenti di sicurezza

Ospitato da 3CX

L’aggiornamento è già stato installato per voi. Non è necessaria alcuna azione da parte vostra.

Debian 10 Buster (versione 18)

La vulnerabilità “regreSSHion” al momento non riguarda i sistemi Debian 10. Tuttavia, Debian 10 ha raggiunto il termine del ciclo di vita e non riceverà più aggiornamenti di sicurezza. Si consiglia vivamente di passare alla versione 20 di 3CX (Debian 12) per ricevere gli aggiornamenti di sicurezza Debian.

Dettagli tecnici

L’aggiornamento include i seguenti pacchetti:

  • amd64/arm64 openssh-client 1:9.2p1-2+deb12u3
  • amd64/arm64 openssh-server 1:9.2p1-2+deb12u3
  • amd64/arm64 openssh-sftp-server 1:9.2p1-2+deb12u3
  • amd64/arm64 libarchive13 3.6.2-1+deb12u1

Per un elenco completo dei pacchetti e delle modifiche, consultare il changelog.

Seguite gli aggiornamenti nel forum della comunità.