HAUPTMENÜ

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2024-0004

Remote Desktop Manager ist von mehreren Schwachstellen betroffen.

Betroffene Produkte

Remote Desktop Manager Windows 2024.1.12 and earlier

Änderungsprotokoll

2024-03-13 - Erstveröffentlichung

5.9 Medium - CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N

Terrapin-Schwachstelle in Remote Desktop Manager

Remote Desktop Manager is affected by the Terrapin Schwachstelle in the following modules :

  • SSH Sessions.
  • Embedded OpenSSH client used for Powershell Remoting.

We have updated our implementations to include the security fixes.

For more information about the Terrapin vulnerability please consult the following :
https://terrapin-attack.com/

Betroffene Produkte

CVE(s)

CVE-2023-48795

Behebung und Workarounds

Aktualisieren Sie auf Remote Desktop Manager 2024.1.15 oder höher

2.3 - Low CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

Unzureichende Bereinigung in der Komponente zur temporären Dateiverwaltung.

Unzureichende Bereinigung in der Komponente zur temporären Dateiverwaltung in Devolutions Remote Desktop Manager 2024.1.12 und früher unter Windows ermöglicht es einem Angreifer, der einen Benutzerendpunkt kompromittiert hat, unter bestimmten Umständen über verbliebene Dateien im temporären Verzeichnis auf sensible Informationen zuzugreifen.

Betroffene Produkte

CVE(s)

CVE-2024-2403

Behebung und Workarounds

Aktualisieren Sie auf Remote Desktop Manager 2024.1.15 oder höher