SEARCH
Telefonie
3CX hat ein Update für die Desktopp-App und für den 3CX-Server bereitgestellt. Mehr Infos erhalten Sie bei 3CX unter https://www.3cx.de/blog/desktopapp-sicherheitswarnung-updates/.

Der Hersteller rät weiterhin von der Nutzung der Desktop-App ab – auch nachdem das Update installiert wurde. In wenigen Tagen soll eine komplett erneuerte, sichere Version der Desktop-App zur Verfügung stehen.

Um schnellstmöglich einen sicheren Zustand der von uns betreuten Anlagen wiederherzustellen, haben wir in der Nacht das Update auf den Servern eingespielt.

Auf Geräten, auf denen die 3CX-Desktop-App noch auf lokaler Ebene installiert ist, wird Nutzern aufgrund des von uns durchgeführten Server-Updates eine Aktualisierung angeboten. Bitte installieren Sie diese unbedingt oder deinstallieren Sie die 3CX-Desktop-App komplett. Sollten Sie aufgrund der am gestrigen Tag verbreiteten Warnung die 3CX-Desktop-App bereits entfernt haben, müssen Sie nichts unternehmen.

Auf ASP-Ebene ist statt der 3CX-Desktop-App noch der alte 3CX-Client mit Versionsnummer 16.x im Einsatz, der von der Sicherheitslücke nicht betroffen ist.

Wir empfehlen vorerst den 3CX-Webclient im Web-Browser zu verwenden. Die Zugangsdaten und den Link zum 3CX-Webclient finden Sie in der Begrüßungsmail, die jeder 3CX-Benutzer erhalten hat.

Als Alternative zum Webclient steht der sogenannte „PWA-Client“ zur Verfügung (siehe https://www.3cx.de/blog/webclient-pwa/). Diesen konnten wir jedoch bislang nicht ausreichend in verschiedenen Einsatzszenarien testen, um eine Empfehlung zur Verwendung aussprechen zu können.
0

Telefonie
Screenshot 3CX-Konfiguration anfordernWie jetzt bekannt wurde, besteht eine schwere Sicherheitslücke in den 3CX-Desktop-Apps für Windows mit den Versionsnummern 18.12.407 und 18.12.416. Ebenfalls sind die Versionen 18.11.1213, 18.12.407 und 18.12.416 für den MAC betroffen. Diese enthalten in einer der Programmbibliotheken Schadcode.

Hier lesen Sie eine Stellungnahme des Herstellers: https://www.3cx.com/blog/news/desktopapp-security-alert/

Wir empfehlen dringend, die 3CX-Desktop-App vorerst nicht mehr zu verwenden und diese zu deinstallieren. Eine aktualisierte Version der Desktop-App soll laut 3CX voraussichtlich binnen 24 Stunden bereitgestellt werden. 3CX-Anwender unter unseren Kunden haben wir bereits per E-Mail benachrichtigt.

Bitte greifen Sie vorübergehend auf den 3CX-Webclient oder temporär auf den alten 3CX-Client mit Versionsnummer 16.x zurück, bis der neue Client zur Verfügung steht. Sie können die Versionsnummer Ihrer 3CX-Desktop-App prüfen, in dem Sie in den Windows-Einstellungen den Menüpunkt „Apps“ aufrufen. Hier wird die Versionsnummer angezeigt.

Die Zugangsdaten und den Link zum 3CX-Webclient sowie eine Downloadmöglichkeit für den alten Client („old legacy Client“) finden Sie in der Begrüßungsmail als 3CX-Benutzer, die jeder Benutzer erhalten hat. Alternativ klicken Sie in der ASP-Ebene im alten 3CX-Client auf die drei Punkte und wählen im Menü „Konfiguration anfordern“. Sie erhalten eine E-Mail mit den benötigten Informationen.
0