HAUPTMENÜ

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2024-0009

Devolutions Server ist von einer Schwachstelle betroffen.

Betroffene Produkte

Devolutions Server
2024.1.14.0 und früher

Änderungsprotokoll

25/06/2024 - Erstveröffentlichung

7.2 High - CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/U:Amber

2FA-Umgehung in Devolutions Server

Authentifizierungsumgehung in der 2FA-Funktion in Devolutions Server 2024.1.14.0 und früher ermöglicht es einem authentifizierten Angreifer, sich über einen anderen Browser-Tab bei einem anderen Benutzer zu authentifizieren, ohne nach der 2FA gefragt zu werden.

Der Angreifer muss den Benutzernamen und das Passwort seines Opfers kennen, um diesen Angriff durchzuführen.

Betroffene Produkte

CVE(s)

CVE-2024-4846

Behebung und Workarounds

Aktualisieren Sie auf Devolutions Server 2024.1.15 oder höher.