Kompromittierte 3CX Desktop APP

echt? hab ich das überlesen? wo steht das?
Nicht in der offiziellen Ansprache seitens 3CX auf dem Blog.

Zahlreiche andere Mitglieder, Benutzer und Admins berichteten allerdings im englischen Forum bereits darüber, dass diese am besten auch nicht genutzt werden soll.

Stand jetzt ist m.M.n. das "best practice" einfach vorübergehend und gänzlich auf die Apps zu verzichten. Klingt doof, ist bei sehr vielen nicht praktikabel und es kommt auch nicht sehr gut an, aber wer will kann ja auch natürlich die nicht betroffenen Versionen auch ruhig nutzen bzw. allgemein nach der 3CX Empfehlung handeln...
 
Ich weiss, das hilft euch nicht weiter - aber da bewahrheitet sich mal wieder, die Electron App nicht einfach so zu installieren. Das nervt ohne Ende. Je mehr Benutzer an einem Computer desto mehr.

Idealerweise gleich Gruppenrichtlinien auf jedem System einrichten, die das Ausführen von Programmen nur auf die 2-3 üblichen Stellen beschränken. Sämtliche Benutzerverzeichnisse gehören nicht dazu. Start solcher Installationen ist dann nur Administratoren erlaubt.

Lieferkettenangriffe sind das Übel unserer Zeit, seit Jahren. Meine größte nächtliche Sorge. Wir tun viel dagegen, nicht davon betroffen zu werden.

Wir rollen die msi gezielt aus, für alle User des jew. Systems. Automatische Updates finden so i.d.R. nie statt. Damit können wir leben. Wenn denn wirklich mal Probleme auftreten weil die Version zu alt geblieben ist und wir dieses System lange nicht mehr angefasst haben, dann ruft eh der Kunde an und dann ist es auch wieder bezahlte Zeit und weniger ein Problem. Das kommt pro Jahr nur 1 - 2x vor. Wie das geht, dass man sich immer die jew. Version von der Anlage zieht (wir sammeln die und haben daher seit Jahren alle) und manuell für alle Benutzer eines Systems ausrollt, hatte ich schon hier im Forum gepostet.
 
Zuletzt bearbeitet:
Also als Kurzfristige Abhilfe für On-Prem Anlagen habe ich jetzt was gefunden:

- clarification if a simple deinstall is sufficient or if we have to delete additional directories ?
1. Uninstall and delete the MSI or DMG.
2. They also need to remove incase they have Automatic Updates on PBX Side the following folders
Windows:
C:\ProgramData\3CX\Instance1\Data\Http\electron\osx
C:\ProgramData\3CX\Instance1\Data\Http\electron\windows

Linux
/var/lib/3cxpbx/Instance1/Data/Http/electron/osx
/var/lib/3cxpbx/Instance1/Data/Http/electron/windows

You need to remove everything inside the folder /osx and /windows

Das habe ich grad getestet. Damit hat sich der Client nicht mehr auf die 18.12 Updated und is dann auf der installierten 18.11 geblieben.
 
Also als Kurzfristige Abhilfe für On-Prem Anlagen habe ich jetzt was gefunden:

- clarification if a simple deinstall is sufficient or if we have to delete additional directories ?
1. Uninstall and delete the MSI or DMG.
2. They also need to remove incase they have Automatic Updates on PBX Side the following folders
Windows:
C:\ProgramData\3CX\Instance1\Data\Http\electron\osx
C:\ProgramData\3CX\Instance1\Data\Http\electron\windows

Linux
/var/lib/3cxpbx/Instance1/Data/Http/electron/osx
/var/lib/3cxpbx/Instance1/Data/Http/electron/windows

You need to remove everything inside the folder /osx and /windows

Das habe ich grad getestet. Damit hat sich der Client nicht mehr auf die 18.12 Updated und is dann auf der installierten 18.11 geblieben.
Die 18.11 ist ebenfalls betroffen, sollte also deinstalliert werden.
 
Dachte es sind nur die 12er Versionen die mit Update 7 kamen?

Edit: grad die Nachricht gelesen uff...
 
Humm? Der Blog-Eintrag sagt aktuell 30.3. 14:00 Uhr: Windows: 18.12.407 und 18.12.416 und Mac Electron: 18.11.1213, 18.12.402, 18.12.407 und 18.12.416
 
Nicht nur den Blog lesen, die anderen Links sind auch sehr interessant.

EDIT: Im Blog steht nun auch die 18.11
 
Ja aber "nur" für die Mac Version!?
 
Ja aber "nur" für die Mac Version!?
Dann schau mal bei Reddit und den verlinkten Security Seiten, da stand auch die Windows Version. Hin oder her, die empfohlene Vorgehensweise ist die Deinstallation und Installation der PWA.
 
Also ich finde die Windows-Version 18.11 nicht...weder bei Reddit noch auf den Security-Seiten. Gern mal ein Link dazu.
Geht ja auch darum, wie es weiter geht mit den Informationen an die Kunden. Dass derzeit die PWA genutzt werden soll, ist klar.
 
  • Like
Reaktionen: derhelge
  • Like
Reaktionen: Mr.T
Wie im Blog Post beschrieben, sind folgende Versionen betroffen:

Windows Desktop App:
18.12.407
18.12.416

MacOs Desktop App:
18.11.1213
18.12.402
18.12.407
18.12.416

Updates gibt es auch auf Linkedin und Twitter.
 
Zuletzt bearbeitet:
Gibt es diese PWA nur mit der Version 7 ? Finde die irgendwie nicht zum Download
 
Dann müssen wir eben warten bis es da eine Lösung gibt für die Desktop App und so lange im Webclient arbeiten.
 
  • Like
Reaktionen: bitn2
Update:
Bitte folgen Sie dem englischen Blogpost mit den aktuellsten Informationen und Updates. Unsere Mitarbeiter arbeiten mit Hochdruck an einer Lösung und werden Neuigkeiten zuerst im englischen Blogpost veröffentlichen. Natürlich versuchen wir möglichst zeitnah diese Updates auch hier auf Deutsch zu posten.

Vielen Dank für Ihr Verständnis.
 
  • Like
Reaktionen: derhelge
Update der App ist da. Kann in der Management-Konsole der 3CX heruntergeladen werden.
 
Holen Sie sich 3CX - völlig kostenlos!

Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX register cta
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.