Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2023-0011
Die Workspace Desktop-Anwendung ist von einer Sicherheitsschwachstelle betroffen.
Betroffene Produkte
Workspace Desktop Windows & macOS 2023.1.1.3 and earlier.
Änderungsprotokoll
Erstveröffentlichung – 2023-04-24
Medium - 6.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nicht implementierte Sicherheitsfunktion „Anmeldung erzwingen“
Eine Authentifizierungsumgehung in der Hub-Business-Integration in Devolutions Workspace Desktop 2023.1.1.3 und früher unter Windows und macOS ermöglicht es einem Angreifer mit Zugriff auf die Benutzeroberfläche, einen Hub-Business-Bereich zu entsperren, ohne zur Passworteingabe aufgefordert zu werden, über eine nicht implementierte Sicherheitsfunktion „Anmeldung erzwingen“.
Diese Schwachstelle tritt nur auf, wenn die Funktion „Anmeldung erzwingen“ in der Hub-Business-Instanz aktiviert ist.
Betroffene Produkte
CVE(s)
CVE-2023-2257
Behebung und Workarounds
Aktualisieren Sie auf Workspace Desktop 2023.1.1.4 oder höher.