Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.
DEVO-2024-0004
Remote Desktop Manager ist von mehreren Schwachstellen betroffen.
Betroffene Produkte
Remote Desktop Manager Windows 2024.1.12 and earlier
Änderungsprotokoll
2024-03-13 - Erstveröffentlichung
Terrapin-Schwachstelle in Remote Desktop Manager
5.9 Mittel - CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
Remote Desktop Manager is affected by the Terrapin Schwachstelle in the following modules :
- SSH Sessions.
- Embedded OpenSSH client used for Powershell Remoting.
We have updated our implementations to include the security fixes.
For more information about the Terrapin vulnerability please consult the following :
https://terrapin-attack.com/
CVE(s)
CVE-2023-48795
Behebung und Workarounds
Aktualisieren Sie auf Remote Desktop Manager 2024.1.15 oder höher
Unzureichende Bereinigung in der Komponente zur temporären Dateiverwaltung.
2.3 - Niedrig CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Unzureichende Bereinigung in der Komponente zur temporären Dateiverwaltung in Devolutions Remote Desktop Manager 2024.1.12 und früher unter Windows ermöglicht es einem Angreifer, der einen Benutzerendpunkt kompromittiert hat, unter bestimmten Umständen über verbliebene Dateien im temporären Verzeichnis auf sensible Informationen zuzugreifen.
CVE(s)
CVE-2024-2403
Behebung und Workarounds
Aktualisieren Sie auf Remote Desktop Manager 2024.1.15 oder höher