Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2023-0005
Die Funktion für sichere Nachrichten in Devolutions Server ist von einer Sicherheitsschwachstelle betroffen.
Betroffene Produkte
Änderungsprotokoll
Erstveröffentlichung - 2023-03-06
Medium - CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N 5.3
Unzureichende Zugriffskontrolle in der Funktion für sichere Nachrichten
Unzureichende Zugriffskontrolle in der Funktion für sichere Nachrichten in Devolutions Server 2022.3.12 und niedriger ermöglicht es einem authentifizierten Angreifer, der die Nachrichten-UUID besitzt, auf die enthaltenen Daten zuzugreifen.
Devolutions Server verwendet einen sicheren CSPRNG zur Generierung von UUIDs, was es einem Angreifer theoretisch nicht ermöglicht, diese ID per Brute-Force zu ermitteln oder zu erraten. Der Angreifer muss daher eine andere Schwachstelle finden, um dieses Problem auszunutzen.
Betroffene Produkte
CVE(s)
CVE-2023-1201
Behebung und Workarounds
Aktualisieren Sie auf Devolutions Server 2022.3.13 oder höher.