Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2021-0005
Eine Schwachstelle wurde behoben, bei der private Schlüssel unverschlüsselt vom connections/partial-Endpunkt zurückgegeben wurden.
Betroffene Produkte
2020.3.20 (LTS) und früher.
Änderungsprotokoll
Erstveröffentlichung – 2021-06-30 CVE hinzugefügt – 2021-07-13
Low - CVSS:3.1/AV:A/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N
Privater Schlüssel unverschlüsselt im connections/partial-Endpunkt zurückgegeben (CVE-2021-36382)
Private Schlüssel werden vom connections/partial-Endpunkt unverschlüsselt zurückgegeben. Dies könnte bei Installationen ohne aktiviertes TLS zu einer Datenoffenlegung führen.
Betroffene Produkte
CVE(s)
CVE-2021-36382
Behebung und Workarounds
Aktualisieren Sie auf Devolutions Server 2021.1.18 oder höher.
Aktualisieren Sie auf Devolutions Server LTS 2020.3.21 oder höher.
Dieses Problem wird vollständig behoben, wenn Devolutions Server für die Verwendung von TLS konfiguriert ist. Die Vertraulichkeit privater Schlüssel kann auch durch das Setzen eines starken Passworts geschützt werden.