- Registrato
- 28 Marzo 2022
- Messaggi
- 12
Buongiorno,
le sonde ips segnalano chiamate sospette del server 3CX verso ip dal range sconosciuto.
Premesso che:
-ufficialmente 3cx non è affetto dalla vulnerabilità Log4J Vulnerability - CVE-2021-44228
-non sono installati altri software sulla VM dedicata a 3CX
-l'unico processo schedulato ogni 6 ore dovrebbe essere CloudServicesWatcher

-VM Debian - 3CX Iso v18 (latest update) con NGINX (no apache) - è Corretto?
Vi risultano comportamenti simili a quelli che vi riporto nell'immagine (source IP è il nostro server- censurato):

Grazie e cordiali saluti
Lorenzo
le sonde ips segnalano chiamate sospette del server 3CX verso ip dal range sconosciuto.
Premesso che:
-ufficialmente 3cx non è affetto dalla vulnerabilità Log4J Vulnerability - CVE-2021-44228
-non sono installati altri software sulla VM dedicata a 3CX
-l'unico processo schedulato ogni 6 ore dovrebbe essere CloudServicesWatcher

-VM Debian - 3CX Iso v18 (latest update) con NGINX (no apache) - è Corretto?
Vi risultano comportamenti simili a quelli che vi riporto nell'immagine (source IP è il nostro server- censurato):

Grazie e cordiali saluti
Lorenzo