Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2024-0009
Devolutions Server ist von einer Schwachstelle betroffen.
Betroffene Produkte
Änderungsprotokoll
25/06/2024 - Erstveröffentlichung
7.2 High - CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/U:Amber
2FA-Umgehung in Devolutions Server
Authentifizierungsumgehung in der 2FA-Funktion in Devolutions Server 2024.1.14.0 und früher ermöglicht es einem authentifizierten Angreifer, sich über einen anderen Browser-Tab bei einem anderen Benutzer zu authentifizieren, ohne nach der 2FA gefragt zu werden.
Der Angreifer muss den Benutzernamen und das Passwort seines Opfers kennen, um diesen Angriff durchzuführen.
Betroffene Produkte
CVE(s)
CVE-2024-4846
Behebung und Workarounds
Aktualisieren Sie auf Devolutions Server 2024.1.15 oder höher.