HAUPTMENÜ

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2023-0015

Remote Desktop Manager Windows ist von mehreren Sicherheitsschwachstellen betroffen.

Betroffene Produkte

Remote Desktop Manager
Windows

Änderungsprotokoll

Erstveröffentlichung – 2023-08-21

Medium - 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Nicht autorisierte Verbindungsausnutzung über Remote-Tools in Remote Desktop Manager

Unzureichende Validierung von Berechtigungen bei der Verwendung von Remote-Tools und Makros in Devolutions Remote Desktop Manager Version 2023.2.19 und früher ermöglicht es einem Benutzer, eine Verbindung ohne ordnungsgemäße Ausführungsrechte über die Remote-Tools-Funktion zu initiieren.

Betroffene Produkte

CVE(s)

CVE-2023-4373

Behebung und Workarounds

Aktualisieren Sie auf Remote Desktop Manager Windows 2023.2.22 oder höher.

Medium - CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N 5.7

Falscher Tresor bei der Funktion zum Duplizieren von Einträgen.

Unzureichende Zugriffskontrollen in der Eintrags-Duplizierungskomponente in Devolutions Remote Desktop Manager 2023.2.19 und früheren Versionen unter Windows ermöglichen es einem authentifizierten Benutzer, unter bestimmten Umständen unbeabsichtigt seinen persönlichen Tresoreintrag über einen falschen Tresor im Duplizierungsprozess mit gemeinsamen Tresoren zu teilen.

Betroffene Produkte

CVE(s)

CVE-2023-4417

Behebung und Workarounds

Aktualisieren Sie auf Remote Desktop Manager Windows 2023.2.22 oder höher.