Snemma morguns þann 30 apríl kom í ljós að nýjustu útgáfur af 3CX Desktop App forritinu innihéldu öryggisbrest. Eftir að bresturinn kom í ljós fór 3CX strax af stað við að greina brestinn og skoða hvaða áhrif hann hafði á notendur með það forrit.
Kom í ljós að um var að ræða mjög hnitmiðaða árás sem notuðu vissa erlenda þjóna sem annað stig árarinnar. 3CX hafði strax samband við netþjónustuaðila á borð við Google, Microsoft og fleiri sem aðstoðuðu við að stöðva árásarflötinn og óvirkja hann.
Þannig var tjóni og hættu fljótlega afstýrt, en eftir stendur öryggisbresturinn enn í vissum útgáfum af 3CX Desktop App.
Hægt er að lesa meira um atvikið á blogg síðu 3CX
https://www.3cx.com/blog/news/desktopapp-security-alert/
Þá hófst vinna hjá Boðleið að fara yfir kúnna í hýsingu, senda á þá sem voru með þessar útgáfur af 3CX Desktop App og aðstoða við að skipta yfir í Webclientinn með PWA appið.
Athugið að bresturinn á einunigs við um 3CX Desktop App í útgáfum 18.12.407 & 18.12.416 fyrir Windows og útgáfum 18.11.1213, 18.12.402, 18.12.407 & 18.12.416 fyrir MAC
Bresturinn hafði ekki áhrif á 3CX Phone for Windows, Web clientinn né 3CX Mobile Client.
3CX vinnur nú hörðum höndum við að búa til 3CX Desktop App frá grunni, sem inniheldur ekki þennan veikleika. Meðan þeirri vinnu stendur yfir er búið að búa til svokallaðan “patch” fyrir núverandi útgáfu af 3CX Desktop App (18.12.422) bæði á Windows og MAC. 3CX mælir því með að eyða út 3CX Desktop App í útgáfunum sem eru með öryggisbrestinn og setja upp þann nýja, eða nota Webclientinn og setja upp PWA appið
Hérna eru leiðbeiningar til þess að virkja PWA appið í gegnum Webclientinn
https://www.3cx.com/user-manual/web-client/
Ef einhvern kúnna okkar þarf aðstoð varðandi þetta mál þá skulið þið ekki hika við að hafa samband við okkur í síma 535-5200 eða með að senda post á [email protected]
Við sendum einnig póst á okkar kúnna í gegnum póstlista hjá okkur. Ef þú hefur ekki fengið póst frá okkur hvetjum við þig að skrá þig á póstlista Boðleiðar með því að fara á bodleid.is og skruna neðst í síðuna.