HAUPTMENÜ

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2024-0017

Devolutions Server und Remote Desktop Manager sind von Schwachstellen betroffen

Betroffene Produkte

Devolutions Server
2024.3.8.0 und früher
Remote Desktop Manager
2024.3.8.0 und früher

Änderungsprotokoll

2024/12/4 - Erstveröffentlichung

5.3 Medium - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

Fehlerhafte Autorisierung in der Berichtsberechtigungsvalidierungskomponente

Fehlerhafte Autorisierung in der Berechtigungsvalidierungskomponente in Devolutions Server 2024.3.6.0 und früher ermöglicht es einem authentifizierten Benutzer, auf einige Berichtsendpunkte zuzugreifen.

Betroffene Produkte

CVE(s)

CVE-2024-12148

Behebung und Workarounds

Aktualisieren Sie auf Devolutions Server 2024.3.7.0 oder höher

8.6 High - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

Fehlerhafte Berechtigungszuweisung in der Komponente für temporäre Zugriffsanfragen

Fehlerhafte Berechtigungszuweisung in der Komponente für temporäre Zugriffsanfragen in Devolutions Remote Desktop Manager 2024.3.19.0 und früher unter Windows ermöglicht es einem authentifizierten Benutzer, der temporäre Berechtigungen für einen Eintrag anfordert, mehr Berechtigungen als angefordert zu erlangen.

Betroffene Produkte

CVE(s)

CVE-2024-12149

Behebung und Workarounds

Aktualisieren Sie auf Remote Desktop Manager 2024.3.20.0 oder höher

2.3 Low - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

Fehlerhafte Berechtigungszuweisung in der Benutzermigrationsfunktion

Fehlerhafte Berechtigungszuweisung in der Benutzermigrationsfunktion in Devolutions Server 2024.3.8.0 und früher ermöglicht es Benutzern, ihre alten Berechtigungssätze beizubehalten.

Betroffene Produkte

CVE(s)

CVE-2024-12151

Behebung und Workarounds

Aktualisieren Sie auf Devolutions Server 2024.3.9.0 oder höher

7.1 High - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Fehlerhafte Autorisierung in der Passwort-Anzeige-Berechtigungskomponente in Devolutions Server

Fehlerhafte Autorisierung in der Berechtigungskomponente in Devolutions Server 2024.3.7.0 und früher ermöglicht es einem authentifizierten Benutzer, den Passwortverlauf eines Eintrags ohne die Berechtigung „Passwort anzeigen“ einzusehen.

Der Benutzer muss Zugriff auf den Eintrag haben, um die Schwachstelle auszunutzen.

Betroffene Produkte

CVE(s)

CVE-2024-12196

Behebung und Workarounds

Aktualisieren Sie auf Devolutions Server 2024.3.8.0 oder höher