Avviso di sicurezza della 3CX Windows desktop App

StefanoT_3CX

Membro dello Staff
Registrato
17 Febbraio 2021
Messaggi
355
AGGIORNAMENTO: L\'elenco delle versioni Mac è stato aggiornato il 01/04 alle 11:00 (ora del Regno Unito) per tenere conto del fatto che una di esse è stata distribuita con l\'update 6. Siamo spiacenti di informare i nostri partner e clienti che la nostra Windows Desktop App per Windows Electron, rilasciata con l\'Update 7, numeri di versione 18.1...
Continua a leggere il blog post
 
Ultima modifica di un moderatore:
  • Like
Reactions: IlianaS_3CX
Aggiornamento: Anche le versioni dell’app Electron per Mac 18.11.1213, 18.12.402, 18.12.407 e 18.12.416 sono interessate.
 
Ultima modifica:
  • Like
Reactions: IlianaS_3CX
Defender di Windows aveva messo in quarantena l'eseguibile. L'ho ripristinato e la desktop app ha ripreso a funzionare.
Ci sono rischi se lascio le cose come stanno ora? Alla prossima scansione finirà di nuovo in quarantena?
 
Ultima modifica di un moderatore:
ULTERIORI AGGIORNAMENTI: Leggete qui i nuovi aggiornamenti.
 
ULTIMI AGGIORNAMENTI AL 1 APRILE: Leggete gli ultimi aggiornamenti qui.
 
Defender di Windows aveva messo in quarantena l'eseguibile. L'ho ripristinato e la desktop app ha ripreso a funzionare.
Ci sono rischi se lascio le cose come stanno ora? Alla prossima scansione finirà di nuovo in quarantena?
Confermo che Microsoft antivirus aveva bloccato la libreria ffmpeg, bloccando l'esecuzione di Electron ,dopo la reinstallazione da consolle Chrome l'applicazione è ripartita regolarmente e non sono stati rilevati virus, come perimetrale c'è Cynet , non mi è chiaro se Electron sia stata corretta e aggiornata con la firma/certificato e distribuita, ho letto che i link GitHub e gli altri corrotti sono stati bloccati, la situazione non è chiara, cortesemente se si può fare chiarezza perché mi sembra di capire, escluso Mandiant, che correzioni sono state messe in atto ma si consiglia di usare la webapp, comprendo che è a mio rischio ma si potrebbe avere un responso?
Grazie cordialmente
 
Ciao,
Suggeriamo altamente di non utilizzare l'App Windows e di disinstallarla da tutti i terminali. Consigliamo invece di utilizzare la PWA o la windows legacy, almeno fin quando non avremmo rilasciato una nuova app. Più info qui
 
E' normale che vengano suggeriti questi aggiornamenti anche se non abbiamo installato alcuna APP ?

Aggiornam.JPG
 
Non si ha un'idea delle tempistiche di aggiornamento dell'App Windows?
 
l'app è stata aggiornata ma non è ancora perfetta è non consigliata. L'aggiornamento appare ma non è consigliato per ora... Bisognerà aspettare la nuova app verificata da mandiant. Per adesso NON Utilizzate la WIndows almeno che non potete farne a meno.
 
  • Like
Reactions: baselbg
l'app è stata aggiornata ma non è ancora perfetta è non consigliata. L'aggiornamento appare ma non è consigliato per ora... Bisognerà aspettare la nuova app verificata da mandiant. Per adesso NON Utilizzate la WIndows almeno che non potete farne a meno.
Buon pomeriggio Stefano, grazie per la risposta. In realtà però scaricando l'app "3CXDesktopApp-18.12.422.msi" viene ancora rilevata come malware dai nostri sistemi, pertanto non possiamo comunque installarla. Per il momento stiamo utilizzando la PWA, attendiamo aggiornamenti.
 
Si, infatti non è ancora consigliata all'uso... Come detto in precedenza UTILIZZATE SOLAMENTE LA PWA O LA LEGACY

Consulta questo blog post
 
Non ho ben capito se questa operazione è da fare sia per i 3CX on-prem che per quelli su cloud 3CX .
Grazie
 
Non ho ben capito se questa operazione è da fare sia per i 3CX on-prem che per quelli su cloud 3CX .
Grazie
Per le instanze in hosting, viene effettuato tutto in automatico, non bisogna fare niente.
 
  • Like
Reactions: Silver77
Piccola nota:
Per le instanze in hosting, viene effettuato tutto in automatico, non bisogna fare niente.

- ho solo istanze in hosting by 3cx e la 422 risulta infetta e non si è aggiornata in sicurezza (virus appena rilevati)

- se si tenta il download arriva ancora la 422 (provato alle ore 16.28 del 5/4/2023) sempre infetta

quindi l'avviso iniziale per cui l'hosting by 3cx era sicuro non era attendibile?

Grazie
 
Ciao Luca,
Le istanze in hostting sono gestite da noi e aggiornate automaticamente. In questo caso però, è meglio parlare con il tuo referente commerciale 3CX.
 
Ottieni 3CX - Completamente gratuito!

Collega il tuo team e i tuoi clienti Sistema Telefonico Live Chat Videoconferenza

Ospitato o autogestito. Fino a 10 utenti gratis per sempre. Nessuna carta di credito richiesta. Provalo subito.

3CX
Un account 3CX con quella e-mail è già esistente. Sarai reindirizzato al Portale Clienti per accedere o reimpostare la tua password in caso l'avessi dimenticata