OpenSSH Exploit CVE-2024-6387

andreas.olenitzack

Free User
Basic Certified
Mitglied seit
9. Mai 2022
Beiträge
4
Debian hat bereits ein Update bereitgestellt. Die 3CX V20 hat dieses noch nicht.
Wann können wir mit einem Update rechnen?

 
Der Patch ist seit gestern verfügbar.... Wird sicherlich zeitnah auch für die 3CX veröffentlicht. Wenn du den SSH Port nicht nach außen offen hast, was du eh nicht solltest, hast du aber auch kein Problem.
 
  • Like
Reaktionen: bitn
Hi @andreas.olenitzack,

ist schon bekannt und arbeiten daran Version zu Verfügung zu stellen, in der die Schwachstelle behoben ist.

@bitn2 hat vollkommen Recht, es wird empfohlen, den verwendeten SSH Port auf der Firewall Ebene mit IP Filter zu versehen.
 
  • Like
Reaktionen: fxbastler
Siehe jetzt im 3CX Blog.

Aber: ein manuelles Update funktioniert leider nicht. In ca. 1 h bin ich schlauer was die Automatik betrifft.
 
Nachtrag: bis jetzt keine Aktualisierung, trotz Automatik im aktivem Zeitfenster.
Nachtrag 2: Es ist nicht in der 3CX Verwaltung sichtbar, aber die entspr. Pakete des Betriebssystems wurden wohl aktualisiert, kontrolliert auf 2 Systemen auf der Shell, z.B. per apt search ... . Da stimmen die angegebenen Paketnummern.
Das Log /var/log/dpkg.log zeigt das. <- edit *like*
 
Zuletzt bearbeitet:

Statistik des Forums

Themen
44.414
Beiträge
232.715
Mitglieder
78.328
Neuestes Mitglied
as7h