HAUPTMENÜ

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2023-0009

Remote Desktop Manager ist von mehreren Sicherheitsschwachstellen betroffen.

Betroffene Produkte

Remote Desktop Manager

Änderungsprotokoll

Erstveröffentlichung – 2023-04-11 Falsche betroffene Version korrigiert – 2023-04-24

Medium - 4.4 CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:N/A:N

Umgehung der Zwei-Faktor-Authentifizierung

Eine Umgehung der Zwei-Faktor-Authentifizierung bei der Anmeldung in Devolutions Remote Desktop Manager 2022.3.35 und früher ermöglicht es einem Benutzer, die Zwei-Faktor-Authentifizierung über die Benutzeroberfläche der Anwendung abzubrechen und Einträge zu öffnen.

Betroffene Produkte

CVE(s)

CVE-2023-1980

Behebung und Workarounds

Aktualisieren Sie Remote Desktop Manager auf 2023.1.10 oder höher

Medium (4.3 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N)

Keine Zugriffskontrolle für den OTP-Schlüssel bei OTP-Einträgen

Fehlende Zugriffskontrolle für den OTP-Schlüssel bei OTP-Einträgen in Devolutions Remote Desktop Manager Windows 2022.3.33.0 und früheren Versionen sowie Remote Desktop Manager Linux 2022.3.2.0 und früheren Versionen ermöglicht es Nicht-Administratoren, OTP-Schlüssel über die Benutzeroberfläche einzusehen.

Betroffene Produkte

CVE(s)

CVE-2023-1939

Behebung und Workarounds

Aktualisieren Sie Remote Desktop Manager Windows auf 2022.3.34 oder höher

Aktualisieren Sie Remote Desktop Manager Linux auf 2022.3.2.1 oder höher