Supply Chain aanval voor 3CX

Opgelost
Opgelost

Onlangs is de release candidate van 3cx uitgebracht, zoals te lezen is op bijgaande link: https://www.3cx.com/blog/releases/v18-u8-rc/

Indien je vragen hebt of problemen ervaart, stuur ons dan een e-mail via servicedesk@veneco.nl.

Avatar for
Bijgewerkt

Er is inmiddels een 7A versie beschikbaar (Alpha). Deze versie wordt momenteel getest. De Beta-versie wordt hierna verwacht. Daarna mogelijk de final release. Voor meer informatie zie: https://www.3cx.com/blog/releases/v18u7a-alpha-security-update/

Avatar for
Bijgewerkt

3CX heeft de nieuwe Desktop app released nadat deze volledige onderzocht is door Mandiant. Zij hebben geen sporen van malware gevonden in deze versie.

Versie 18.12.425 is beschikbaar om te installeren. 3CX geeft nog steeds het advies om de Native Web App (PWA) te blijven gebruiken. De volledige rebuild komt eerdags. Advies is om daar op te wachten alvorens de desktop app weer te gaan gebruiken

Avatar for
Bijgewerkt

De Windows Electron App 18.12.425 is goedgekeurd door Mandiant. Het belangrijkste verschil met 18.12.422 is dat het is ondertekend met een nieuw certificaat. We raden aan om de PWA Web App nog te gebruiken. Momenteel zijn we (3CX) bezig met de bouw van een nieuwe versie Update 7a.

Ervaar je problemen, of heb je vragen over jouw 3CX telefooncentrale? Stuur ons dan een mail via servicedesk@veneco.nl

Avatar for
Bijgewerkt

3CX heeft een nieuwe desktop app beschikbaar gesteld. Gebruik deze versie alleen als het echt noodzakelijk is. 3CX gaat er vanuit dat deze veilig is. Maar gezien het korte tijdspad kunnen zij dit niet garanderen. Momenteel wordt er gewerkt aan een nieuwe desktop client die compleet opnieuw gemaakt wordt. Alle libraries worden daar uitvoerig onderzocht voordat deze beschikbaar wordt. Dit kan nog een aantal dagen duren. We zullen de updates via dit kanaal publiceren.

Ervaar je problemen, of heb je vragen over jouw 3CX telefooncentrale? Stuur ons dan een mail via servicedesk@veneco.nl

Avatar for
Herstellende

Alle klanten met kwetsbare versies van de 3CX client zijn geïnformeerd. 3CX Desktop is daar verwijderd of wordt alsnog verwijderd. Dit is een automatisch proces vanuit onze monitoring. Zodra er meer nieuws vanuit 3CX komt zullen wij dit met jullie delen.

Ervaar je problemen met jouw 3CX telefooncentrale? Stuur ons dan een mail via servicedesk@veneco.nl

Avatar for
Geïdentificeerd

We zijn gestart met het informeren van klanten waar het risico op 3CX-problemen het grootst is en waar we een alternatief aanbieden. Klanten zullen individueel geïnformeerd worden indien nodig.

Ervaar je problemen met jouw 3CX telefooncentrale? Stuur ons dan een mail via servicedesk@veneco.nl

Avatar for
Bijgewerkt

Momenteel zijn wij nog steeds in onderzoek. Klanten die 3CX afnemen zullen hinder gaan ondervinden daar waar hun werkwijze wellicht tijdelijk veranderd.

Ervaar je problemen met jouw 3CX telefooncentrale? Stuur ons dan een mail via servicedesk@veneco.nl

Avatar for
In onderzoek

De 3CX Desktop client is gecompromitteerd door een supply chain aanval. Wij doen momenteel onderzoek en nemen zo mogelijk mitigerende maatregelen.

Ervaar je problemen met jouw 3CX telefooncentrale? Stuur ons dan een mail via servicedesk@veneco.nl

Avatar for
Begon om:

Getroffen diensten
  • Security & Vulnerabilities notifications