SQL-Injection-Schwachstelle in 3CX noch immer ungepatcht


Neue Antwort erstellen
Erstellt
Dez. '23
letzte Antwort
Noch keine
15
Aufrufe
1
„Gefällt mir“
0
Abos
schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15676
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragSa 16. Dezember, 2023 14:42


Statt einen Patch bereitzustellen, fordert 3CX seine Kunden nun dazu auf, aus Sicherheitsgründen ihre SQL-Datenbank-Integrationen zu deaktivieren.

Das Softwareunternehmen hinter der VoIP-Telefonielösung 3CX warnt derzeit vor einer Sicherheitslücke und empfiehlt seinen Kunden, die SQL-Datenbank-Integrationen der Anwendung zu deaktivieren. Einen Patch gibt es noch nicht, obwohl dem Unternehmen das Problem schon länger als zwei Monate bekannt ist.

Betroffen sei eine "veraltete Integration", die für per Firewall gesicherte Netzwerke gedacht und je nach Konfiguration potenziell angreifbar sei, erklärt der Hersteller in einem Sicherheitshinweis. Während 3CX an einem Patch arbeitet, empfiehlt das Unternehmen, Datenbankanbindungen zu MongoDB, MsSQL, MySQL und PostgreSQL vorübergehend zu deaktivieren, sofern Version 18 oder 20 von 3CX im Einsatz sind.






C&M News: https://ress.at/-news16122023174328.html

Warum willst Du den Post von schaf melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
World4You Webhosting

Beiträge der letzten Zeit anzeigen:      

Neue Antwort erstellen

Ähnliche Themen:
Immer weniger Milchbauern in Kärnten
Geldnot bei Gemeinden und Städten immer größer
Beachvolleyball: Noch Olympia-Chance für Hörl
Supermarkt hat nur noch halbtags Kassierer
Immer mehr Supermärkte mit Self-Checkout
„Milchprodukte noch immer zu süß“
Österreich „noch kein Innovationsführer“
Schweizer Banken setzen immer mehr auf Kryptowährungen
Immer weniger Geld für eigenen Sonnenstrom
So viele Störche wie noch nie in Rust

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top