HAUPTMENÜ

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2023-0005

Die Funktion für sichere Nachrichten in Devolutions Server ist von einer Sicherheitsschwachstelle betroffen.

Betroffene Produkte

Devolutions Server
2022.3.12 und niedriger

Änderungsprotokoll

Erstveröffentlichung - 2023-03-06

Medium - CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N 5.3

Unzureichende Zugriffskontrolle in der Funktion für sichere Nachrichten

Unzureichende Zugriffskontrolle in der Funktion für sichere Nachrichten in Devolutions Server 2022.3.12 und niedriger ermöglicht es einem authentifizierten Angreifer, der die Nachrichten-UUID besitzt, auf die enthaltenen Daten zuzugreifen.

Devolutions Server verwendet einen sicheren CSPRNG zur Generierung von UUIDs, was es einem Angreifer theoretisch nicht ermöglicht, diese ID per Brute-Force zu ermitteln oder zu erraten. Der Angreifer muss daher eine andere Schwachstelle finden, um dieses Problem auszunutzen.

Betroffene Produkte

CVE(s)

CVE-2023-1201

Behebung und Workarounds

Aktualisieren Sie auf Devolutions Server 2022.3.13 oder höher.