Внимание, пользователи 3CX V20 (Debian 12 Bookworm)!
Обнаружена критическая уязвимость OpenSSH (“regreSSHion” – CVE-2024-6387). Хотя она не имеет прямого отношения к 3CX, мы рады, что смогли выпустить это обновление в течение 24 часов. Чтобы защитить свою систему 3CX, обновитесь как можно скорее.
Как обновить систему

- Войдите в консоль администратора 3CX.
- Перейдите в раздел System > Updates.
- Включите “Automatic Update 3CX” (если вы отключили эту опцию ранее) и установите ежедневное время для обновлений.
- Дождитесь, пока система автоматически скачает и установит обновления безопасности.
Хостинг 3CX
Обновление уже установлено для вас – никаких действий с вашей стороны не требуется.
Уязвимость OpenSSH в Debian 10 Buster (V18)
Уязвимость “regreSSHion” в настоящее время не затрагивает системы Debian 10. Однако Debian 10 переведен в статус EOL и больше не получает обновления безопасности. Мы настоятельно рекомендуем перейти на 3CX V20 (Debian 12) для установки новейших обновлений безопасности.
Технические подробности
Обновление включает следующие пакеты:
- amd64/arm64 openssh-client 1:9.2p1-2+deb12u3
- amd64/arm64 openssh-server 1:9.2p1-2+deb12u3
- amd64/arm64 openssh-sftp-server 1:9.2p1-2+deb12u3
- amd64/arm64 libarchive13 3.6.2-1+deb12u1
Полный список пакетов и изменений.
Следите за обновлениями на форуме сообщества 3CX.



