Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2024-0011
Wir möchten Sie darüber informieren, dass Remote Desktop Manager (RDM) und andere Devolutions-Produkte von der kürzlich bekannt gegebenen regreSSHion-Schwachstelle (CVE-2024-6387) nicht betroffen sind. Diese Schwachstelle betrifft ausschließlich OpenSSH-Server auf glibc-basierten Linux-Systemen.
Bitte beachten Sie, dass einige Schwachstellenscanner aufgrund der mit RDM mitgelieferten SSH-Client-Version möglicherweise Fehlalarme melden. Es ist wichtig zu beachten, dass nur die Serverkomponente von dieser Schwachstelle betroffen ist. RDM enthält keinen SSH-Server. Dennoch arbeiten wir mit unserem Entwicklungsteam zusammen, um einen Patch zu veröffentlichen, der den SSH-Client aktualisiert und so die Wahrscheinlichkeit von Fehlalarmen verringert.
Für weitere Details zu dieser Schwachstelle verweisen wir auf die offizielle Schwachstellenmeldung: regreSSHion:https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server
Betroffene Produkte
None
Änderungsprotokoll
4/7/2024 - Erstveröffentlichung
regreSSHion: Remote Unauthenticated Code Execution-Schwachstelle in OpenSSH-Server