HAUPTMENÜ

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2023-0011

Die Workspace Desktop-Anwendung ist von einer Sicherheitsschwachstelle betroffen.

Betroffene Produkte

Workspace Desktop Windows & macOS 2023.1.1.3 and earlier.

Änderungsprotokoll

Erstveröffentlichung – 2023-04-24

Medium - 6.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N

Nicht implementierte Sicherheitsfunktion „Anmeldung erzwingen“

Eine Authentifizierungsumgehung in der Hub-Business-Integration in Devolutions Workspace Desktop 2023.1.1.3 und früher unter Windows und macOS ermöglicht es einem Angreifer mit Zugriff auf die Benutzeroberfläche, einen Hub-Business-Bereich zu entsperren, ohne zur Passworteingabe aufgefordert zu werden, über eine nicht implementierte Sicherheitsfunktion „Anmeldung erzwingen“.

Diese Schwachstelle tritt nur auf, wenn die Funktion „Anmeldung erzwingen“ in der Hub-Business-Instanz aktiviert ist.

Betroffene Produkte

CVE(s)

CVE-2023-2257

Behebung und Workarounds

Aktualisieren Sie auf Workspace Desktop 2023.1.1.4 oder höher.