Syslog Logging & ASP.NET / Kestrel CVE-2025-55315

We hebben een Hotfix Build 20.0.7.1060 uitgebracht voor Update 7, die een probleem met syslog logging oplost en de nieuwste Microsoft ASP.NET Core runtime patches bevat.

  • Syslog Logging Bug Fix – Verhelpt een probleem waarbij SIP-gerelateerde berichten over SIP-registraties onterecht naar syslog werden gerapporteerd.
  • ASP.NET / Kestrel Security Update (CVE-2025-55315) – Actualiseert de Microsoft ASP.NET Core runtime en Kestrel-pakketten naar de meest recente beveiligde versies.
    • De Microsoft-beveiligingsupdate voorkomt vooral valse meldingen van kwetsbaarheidsscanners en zorgt ervoor dat het 3CX-platform in lijn blijft met de meest recente beveiligingsrichtlijnen van Microsoft. Hoewel Microsoft heeft aangegeven dat misbruik van deze kwetsbaarheid in standaardomgevingen onwaarschijnlijk is, raden we sterk aan om te updaten naar Update 7 Hotfix om volledig conform en up-to-date te blijven met Microsoft’s gepatchte runtime.

Hoe te updaten

  • Automatische updates ingeschakeld: Het systeem installeert de Update 7 Hotfix automatisch.
  • Automatische updates uitgeschakeld:
    • Open de Admin Console → Updates
    • Installeer “Update 7 – 20.0.7.1060”