Acción necesaria debido a una vulnerabilidad en la configuración del servidor web.

3CX ha lanzado una corrección de seguridad relacionada con un componente de terceros. Si su instalación de 3CX es accesible desde la red pública de Internet, aplique la última actualización de inmediato. Las instancias hospedadas por 3CX ya han recibido la actualización.

¿A Quiénes Afecta?

Tipo de Instalación ¿Es accesible al público a través de Internet? Acción requerida
Hospedado por 3CX Administrado por 3CX No es necesario que el cliente haga nada. La corrección ya se ha aplicado de forma centralizada.
On-Premise No, protegido por un firewall o una VPN No es necesario tomar medidas de emergencia de inmediato, pero actualícelo durante la próxima ventana de mantenimiento.
Nube autohospedada No, protegido por un firewall o una VPN No es necesario tomar medidas de emergencia de inmediato, pero actualícelo durante la próxima ventana de mantenimiento.
On-Premise Si En riesgo. Aplique la corrección inmediatamente.
Nube autohospedada Si En riesgo. Aplique la corrección inmediatamente.

Actualización Obligatoria

Instale la última actualización disponible desde la Consola de Administración de 3CX.

  1. Inicie sesión en la Consola de Administración.
  2. Navegue a Sistema > Actualizaciones.
  3. Seleccione la última Actualización disponible.
  4. Haga clic en Descargar y complete la instalación.

Orientación Específica para Cada Versión

Versión actual Acción requerida
Versión 20 Update 7 (y anteriores) Actualice a la 20.0.8.1131
Versión 20 Update 8,
con las actualizaciones automáticas activadas
El sistema aplicará la corrección automáticamente si tiene habilitadas las actualizaciones automáticas. Si las actualizaciones automáticas están configuradas para ejecutarse semanal o mensualmente, deberá actualizar manualmente a la versión 20.0.8.1131
Versión 20 Update 8,
con las actualizaciones automáticas desactivadas
Actualice a la 20.0.8.1131
Version 20 Update 9 Actualice a la 20.0.9.987 (RC4)

Próximamente se Proporcionará Más Información

En la próxima semana ofreceremos más información con detalles adicionales sobre la revisión de seguridad.