Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2023-0015
Remote Desktop Manager Windows ist von mehreren Sicherheitsschwachstellen betroffen.
Betroffene Produkte
Änderungsprotokoll
Erstveröffentlichung – 2023-08-21
Medium - 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nicht autorisierte Verbindungsausnutzung über Remote-Tools in Remote Desktop Manager
Unzureichende Validierung von Berechtigungen bei der Verwendung von Remote-Tools und Makros in Devolutions Remote Desktop Manager Version 2023.2.19 und früher ermöglicht es einem Benutzer, eine Verbindung ohne ordnungsgemäße Ausführungsrechte über die Remote-Tools-Funktion zu initiieren.
Betroffene Produkte
CVE(s)
CVE-2023-4373
Behebung und Workarounds
Aktualisieren Sie auf Remote Desktop Manager Windows 2023.2.22 oder höher.
Medium - CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N 5.7
Falscher Tresor bei der Funktion zum Duplizieren von Einträgen.
Unzureichende Zugriffskontrollen in der Eintrags-Duplizierungskomponente in Devolutions Remote Desktop Manager 2023.2.19 und früheren Versionen unter Windows ermöglichen es einem authentifizierten Benutzer, unter bestimmten Umständen unbeabsichtigt seinen persönlichen Tresoreintrag über einen falschen Tresor im Duplizierungsprozess mit gemeinsamen Tresoren zu teilen.
Betroffene Produkte
CVE(s)
CVE-2023-4417
Behebung und Workarounds
Aktualisieren Sie auf Remote Desktop Manager Windows 2023.2.22 oder höher.