Внимание, пользователи 3CX V20 (Debian 12 Bookworm)!

Обнаружена критическая уязвимость OpenSSH (“regreSSHion” – CVE-2024-6387). Хотя она не имеет прямого отношения к 3CX, мы рады, что смогли выпустить это обновление в течение 24 часов. Чтобы защитить свою систему 3CX, обновитесь как можно скорее.

Как обновить систему

Как обновить систему: уязвимость OpenSSH

  1. Войдите в консоль администратора 3CX.
  2. Перейдите в раздел System > Updates.
  3. Включите “Automatic Update 3CX” (если вы отключили эту опцию ранее) и установите ежедневное время для обновлений.
  4. Дождитесь, пока система автоматически скачает и установит обновления безопасности.

Хостинг 3CX

Обновление уже установлено для вас – никаких действий с вашей стороны не требуется.

Уязвимость OpenSSH в Debian 10 Buster (V18)

Уязвимость “regreSSHion” в настоящее время не затрагивает системы Debian 10. Однако Debian 10 переведен в статус EOL и больше не получает обновления безопасности. Мы настоятельно рекомендуем перейти на 3CX V20 (Debian 12) для установки новейших обновлений безопасности.

Технические подробности

Обновление включает следующие пакеты:

  • amd64/arm64 openssh-client 1:9.2p1-2+deb12u3
  • amd64/arm64 openssh-server 1:9.2p1-2+deb12u3
  • amd64/arm64 openssh-sftp-server 1:9.2p1-2+deb12u3
  • amd64/arm64 libarchive13 3.6.2-1+deb12u1

Полный список пакетов и изменений.

Следите за обновлениями на форуме сообщества 3CX.