HAUPTMENÜ

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2023-0008

Devolutions Server und Remote Desktop Manager sind von mehreren Sicherheitsschwachstellen betroffen.

Betroffene Produkte

Remote Desktop Manager
2023.1.9 und niedriger
Devolutions Server
2023.1.9 und niedriger

Änderungsprotokoll

Erstveröffentlichung – 2023-03-23

High (CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N 7.3)

Berechtigungsumgehung beim Importieren oder Synchronisieren von Einträgen (CVE-2023-1202)

Berechtigungsumgehung beim Importieren oder Synchronisieren von Einträgen im Benutzertresor in Devolutions Remote Desktop Manager 2023.1.9 und früheren Versionen ermöglicht es Benutzern mit eingeschränkten Rechten, die Eintragsberechtigung über eine ID-Kollision zu umgehen.

Betroffene Produkte

CVE(s)

CVE-2023-1202

Behebung und Workarounds

Aktualisieren Sie auf Remote Desktop Manager 2023.1.10 oder höher

High (CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N 7.3)

Berechtigungsumgehung beim Importieren oder Synchronisieren von Einträgen (CVE-2023-1202)

Berechtigungsumgehung beim Importieren oder Synchronisieren von Einträgen im Benutzertresor in Devolutions Remote Desktop Manager 2023.1.9 und früheren Versionen ermöglicht es Benutzern mit eingeschränkten Rechten, die Eintragsberechtigung über eine ID-Kollision zu umgehen.

Betroffene Produkte

CVE(s)

CVE-2023-1603

Behebung und Workarounds

Aktualisieren Sie auf Remote Desktop Manager 2023.1.10 oder höher