Informujemy, że od 28 lutego 2026 roku zmienił się sposób pobierania aktualizacji programu.
Zmiana wynika z konieczności zapewnienia bezpieczeństwa użytkownikom.
Jeśli posiadacie Państwo wersję starszą niż 5.39.01.01 z 29 stycznia 2026, podczas próby aktualizacji pojawi się następujący komunikat:

W takim przypadku aktualizację należy pobrać poprzez portal www.klinikaxp.pl.
W tym celu prosimy kliknąć na przycisk "Zaloguj się":

Podajemy teraz nazwę użytkownika oraz hasło do pobierania nowych wersji, przekazane Państwu mailowo podczas ostatniego przedłużenia dostępu do aktualizacji.
Po zalogowaniu zobaczymy okno z Państwa danymi. Klikamy na przycisk Pobierz pliki:

Pojawią się teraz kategorie plików. Klikamy na Aktualizacje Kliniki XP:

Wśród aktualizacji wybieramy Aktualizację do wersji 5.39:

Po pobraniu uruchamiamy plik xp_539.exe.
Uwaga: Klinika XP oraz ewentualne programy pomocnicze (nasłuchy WetTermin, Idexx czy serwer wydruków fiskalnych) należy zamknąć przed uruchomieniem aktualizacji.
Kolejne aktualizacje będzie można pobierać znowu bezpośrednio z programu.
W przypadku problemów z aktualizacją prosimy o kontakt z naszym serwisem w godzinach pracy biura lub zapytanie Chatbota dostępnego od kilku dni na naszej stronie.
Przepraszamy za niedogodności.
Dlaczego zmienił się sposób pobierania?
CERT Polska poinformował nas o podatności bezpieczeństwa dotyczącej starszych wersji oprogramowania KlinikaXP.
Zidentyfikowana podatność była związana z historycznym fragmentem kodu powstałym wiele lat temu, w którym wykorzystywane były statyczne dane dostępowe. Taki mechanizm mógł potencjalnie umożliwić dostęp do części wewnętrznych usług systemu .
Po otrzymaniu zgłoszenia rozpoczęliśmy współpracę z zespołem CERT Polska w ramach procesu odpowiedzialnego ujawniania podatności. W ramach przeprowadzonych działań:
-
usunięto wskazany fragment kodu,
-
przebudowano mechanizm uwierzytelniania,
-
dokonano rotacji i unieważnienia wcześniej używanych danych dostępowych,
-
przeprowadzono dodatkowy przegląd bezpieczeństwa systemu.
Równolegle przeanalizowane zostały logi systemowe oraz historia operacji.
Analiza nie wykazała, aby podatność została wykorzystana.
Poprawki zostały wdrożone w aktualnych wersjach oprogramowania.
Wprowadzone zmiany uniemożliwiły użytkownikom starszych wersji pobranie aktualizacji bezpośrednio z Kliniki XP.
Bezpieczeństwo systemów i danych użytkowników jest dla nas priorytetem. Stale rozwijamy nasze procedury bezpieczeństwa oraz współpracujemy ze środowiskiem bezpieczeństwa w modelu odpowiedzialnego zgłaszania podatności.
Dziękujemy zespołowi CERT Polska za profesjonalne zgłoszenie i współpracę.