STARFACE 10, 9 und 8.1 werden am selben Tag gepatcht — welche Version auf deine Anlage gehört
Am 8. Juli 2026 hat STARFACE drei Sicherheitspatches auf einmal veröffentlicht: 10.0.1.7, 9.0.3.8 und 8.1.3.7. Drei Versionsnummern, drei Produktlinien, ein Tag — und in allen drei Release Notes steht derselbe Satz: Dieser Patch schließt eine kritische Sicherheitslücke in der STARFACE Anlage. Welche Linie deine Anlage fährt, entscheidet also nicht, ob du den Fix bekommst. Es entscheidet nur, unter welcher Nummer er ankommt.
Was die vier Stellen bedeuten
STARFACE nummeriert seine Server-Versionen vierstellig. Die Download-Übersicht im STARFACE-WIKI setzt neben jede Version eine Spalte Typ — MAJOR VERSION, SERVICE RELEASE, SECURITY PATCH oder HOTFIX — und erst diese Spalte macht die Nummer lesbar:
| Version | Typ laut Hersteller | Erschienen |
|---|---|---|
| 10.0.0.26 | MAJOR VERSION | 10.02.2026 |
| 10.0.1.6 | SERVICE RELEASE | 08.06.2026 |
| 10.0.1.7 | SECURITY PATCH | 08.07.2026 |
| 10.0.2.5 | SERVICE RELEASE | 06.08.2026 |
Die ersten beiden Stellen benennen also die Linie, die dritte zählt die Service Releases innerhalb der Linie, die vierte den Bau- und Patchstand innerhalb dieses Service Release. 10.0.1.7 ist kein neuer Funktionsstand, sondern 10.0.1 mit einem Patch obendrauf.
Wichtiger als das Schema ist die Folge daraus: Ein Vergleich der Nummern über Linien hinweg sagt nichts aus. 9.0.3.8 hat an dritter und vierter Stelle höhere Zahlen als 10.0.1.7 und ist trotzdem das ältere Produkt. „Wir sind auf 3.8“ ist keine Antwort. Die Linie ist die Antwort.
Drei Linien, ein Termin
STARFACE pflegt mehrere Linien parallel und bedient sie am selben Tag. Neu ist diese Gewohnheit nicht — was sich über die Jahre ändert, ist die Zahl der Linien auf der Liste:
| Tag | an diesem Tag erschienene Versionen |
|---|---|
| 08.07.2026 | 10.0.1.7 · 9.0.3.8 · 8.1.3.7 |
| 22.06.2026 | 9.0.3.7 · 8.1.3.6 |
| 09.07.2025 | 9.0.3.4 · 8.1.3.4 · 8.0.0.16 |
| 28.11.2024 | 9.0.0.10 · 8.1.3.3 · 8.0.0.15 · 7.3.1.6 |
| 14.11.2023 | 8.1.0.11 · 8.0.0.14 · 7.3.1.5 · 7.2.1.5 · 7.1.1.11 |
Bis auf einen Eintrag trägt jede dieser Versionen in der Download-Übersicht den Typ SECURITY PATCH — bis hinunter zu Linien, die auf der heutigen Download-Seite gar nicht mehr auftauchen und nur noch im Archiv stehen. Die eine Ausnahme zeigt, wie wenig das Etikett wiegt: Die 9.0.3.4 führt die Download-Übersicht als SERVICE RELEASE, während die Versionshinweise zu genau dieser Version die „Behebung einer kritischen Sicherheitslücke in einer Systemkomponente“ nennen. In den Release Notes zu 8.1.3.7 und 9.0.3.8 steht zusätzlich ein Satz, den die 10er Linie nicht bekommt: STARFACE empfiehlt ausdrücklich das Einspielen dieses Security-Patches oder die Aktualisierung auf STARFACE 10.0.1.7. Der Hersteller bietet beide Wege an und erzwingt keinen.
Ab 8.0 aufwärts ohne Neuinstallation
Der Migrationsabschnitt der Release Notes ist ausnahmsweise eindeutig: Das Update von STARFACE 8.0 und höher auf STARFACE 10 lässt sich als normales Update über das Webinterface installieren und erfordert keine Neuinstallation. Die Grenze liegt darunter, und der Grund ist das Backup-Format:
- Mit STARFACE 8.0 wurde der Backup- und Recovery-Prozess überarbeitet. STARFACE 10 importiert nur noch Backups aus 8.0 oder höher.
- Anlagen mit 7.3 oder älter können nicht direkt auf 10 — das gilt für Appliances, VMs und Clouds gleichermaßen. Sie gehen zuerst auf 8.0 oder 8.1, erzeugen dort ein Backup im neuen Format und erst danach weiter.
- Freier Speicherplatz für das Update auf 10: mindestens 6 GB, zuzüglich der doppelten Größe des zu importierenden Backups.
- Module können Anpassungen brauchen. Ob eine kompatible Version vorliegt, klärt man beim Modulpartner vorher, nicht hinterher.
- Nach dem Update müssen auch die STARFACE Apps aktualisiert werden; die Desktop-Apps der 10er Reihe brauchen zusätzlich Port 9092.
Eine zweite Liste lohnt sich vor jeder Planung: Von den Appliances unterstützt STARFACE 10 die Modelle Compact SIP V2 und V2.1, Compact V3, V4 und V4.1, Advanced V6 und V7, Enterprise V6 und V7 sowie Platinum V6 und V7. Hardware, die dort nicht steht, kommt auch mit besserer Planung nicht hin.
Der Prüfweg dauert fünf Minuten
- Admin → Systemstatus → Systemübersicht. Hier erscheint ein Warndreieck, wenn die Update-Option abgelaufen ist oder die installierte Version höher liegt als die lizenzierte — zwei Zustände, die still darüber entscheiden, ob der nächste Patch überhaupt angeboten wird.
- Admin → Server → Reiter „Lizenzen“. Zeigt, ob eine aktive Update-Option existiert, für wie viele Benutzer sie ausgestellt ist und bis wann sie gilt.
- Admin → Server → Reiter „Status“. Löst die Suche nach neuen Versionen aus und zeigt zu jedem Fund die Release Notes. Ob eine angebotene Version auch installiert werden kann, hängt an den eingespielten Lizenzen und am Updatevertrag. Derselbe Bildschirm zeigt unter „Modulupdates“, ob die installierten Module zur neuen Version kompatibel sind — die Zeile, die man zweimal liest.
- Die Option „Download und Installation trennen“ ankreuzen: Der Download läuft dann im Hintergrund, und nur die Installation legt die Anlage still — währenddessen sind keine ein- oder ausgehenden Rufe möglich.
- Vor der Installation wird automatisch ein Backup erstellt; scheitert die Installation, wird der vorherige Zustand ohne Datenverlust wiederhergestellt.
Welche Version es sein sollte
Auf der 10er Linie: mindestens 10.0.1.7, denn dort liegt der Juli-Fix. Der neueste Stand der Linie ist am 19.08.2026 die 10.0.2.5.
Auf 9.0 oder 8.1: 9.0.3.8 beziehungsweise 8.1.3.7 schließen dieselbe Lücke auf diesen Linien, und beide Linien sind weiterhin als unterstützt geführt. Auf der Linie zu bleiben ist eine vertretbare Entscheidung — zwei Patchstände zurückzubleiben ist nicht dieselbe Entscheidung.
Auf 8.0 oder älter: Diese Linien sind ins Archiv für abgekündigte Versionen gewandert, und dort benennt STARFACE die Folgen selbst — Sicherheitslücken, fehlende Features, keine Supportunterstützung. Der Weg heraus führt über 8.0 oder 8.1 und von dort auf 10.
Die ehrliche Einschränkung
STARFACE versieht jede Version mit einem Produktstatus — unterstützt oder abgekündigt —, veröffentlicht aber kein Datum, an dem eine Linie von einem in den anderen Zustand kippt. Es gibt keine Lifecycle-Tabelle, gegen die man planen könnte. Nachschlagen lässt sich der heutige Status, nicht der des nächsten Jahres.
Ebenso karg sind die Sicherheitshinweise, und zwar mit Ansage: In den älteren Patch-Notes schreibt STARFACE, man könne keine weiteren Details zu den spezifischen Inhalten der Sicherheitslücke bekanntgeben, um jene Kunden zu schützen, die das Update noch nicht eingespielt haben. Zum Juli-Patch gibt es entsprechend weder CVE-Nummer noch Schweregrad — nur eine zweite Zeile im Bugfix-Teil, die die Richtung andeutet: Zugriffsschutz für PBX-Kommunikationsschnittstellen verbessert, um unautorisierte Anfragen zu verhindern. Eine CVE nennt STARFACE dort, wo eine fremde Komponente betroffen ist — 2023 etwa CVE-2023-46604 in der ActiveMQ-Bibliothek. Für Lücken im eigenen Code bleibt die Release Note das ganze Signal.
Selbst die Erscheinungsdaten sind nicht überall gleich. Die 10.0.2.5 ist in den Versionshinweisen auf den 30.07.2026 datiert, in der Download-Übersicht des WIKI auf den 06.08.2026; die 10.0.1.6 erscheint an denselben zwei Stellen als 01.06.2026 und als 08.06.2026, während die Pressemitteilung des Herstellers den 8. Juni als Freigabetag nennt. Wo sich die beiden Seiten widersprechen, stehen in den Tabellen oben die Daten der Download-Übersicht — sie decken sich mit der Pressemitteilung.
Einen Hersteller beobachten, der nichts ankündigt
Wenn es kein veröffentlichtes Support-Enddatum gibt, ist die Veröffentlichung selbst das einzige Signal — und sie erscheint auf einer Seite, an die man sich erinnern muss. Für eine Telefonanlage passt das schlecht: Sie ist genau das Gerät, auf das niemand schaut, solange es funktioniert. Die STARFACE-Seite bei patchletter verfolgt die veröffentlichten Versionen, und du kannst dir eine Mail schicken lassen, sobald eine neue erscheint. Kostenlos, ohne Konto, Abmeldung mit einem Klick.
Versionsnummern, Release-Typen und Produktstatus aus den STARFACE-Versionshinweisen und der Download-Übersicht samt Archiv für abgekündigte Versionen; die Wege in der Administration aus den WIKI-Seiten „Update der STARFACE durchführen“, „Systemstatus der STARFACE“ und „Lizenzinformationen auf der STARFACE ablesen“; der Freigabetag des Service Release 1 aus der Pressemitteilung des Herstellers. Alles abgerufen am 19.08.2026. Es sind die an diesem Tag veröffentlichten Stände, und sie bleiben bewusst stehen.