Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2024-0017
Devolutions Server und Remote Desktop Manager sind von Schwachstellen betroffen
Betroffene Produkte
Änderungsprotokoll
2024/12/4 - Erstveröffentlichung
5.3 Medium - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Fehlerhafte Autorisierung in der Berichtsberechtigungsvalidierungskomponente
Fehlerhafte Autorisierung in der Berechtigungsvalidierungskomponente in Devolutions Server 2024.3.6.0 und früher ermöglicht es einem authentifizierten Benutzer, auf einige Berichtsendpunkte zuzugreifen.
Betroffene Produkte
CVE(s)
CVE-2024-12148
Behebung und Workarounds
Aktualisieren Sie auf Devolutions Server 2024.3.7.0 oder höher
8.6 High - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Fehlerhafte Berechtigungszuweisung in der Komponente für temporäre Zugriffsanfragen
Fehlerhafte Berechtigungszuweisung in der Komponente für temporäre Zugriffsanfragen in Devolutions Remote Desktop Manager 2024.3.19.0 und früher unter Windows ermöglicht es einem authentifizierten Benutzer, der temporäre Berechtigungen für einen Eintrag anfordert, mehr Berechtigungen als angefordert zu erlangen.
Betroffene Produkte
CVE(s)
CVE-2024-12149
Behebung und Workarounds
Aktualisieren Sie auf Remote Desktop Manager 2024.3.20.0 oder höher
2.3 Low - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Fehlerhafte Berechtigungszuweisung in der Benutzermigrationsfunktion
Fehlerhafte Berechtigungszuweisung in der Benutzermigrationsfunktion in Devolutions Server 2024.3.8.0 und früher ermöglicht es Benutzern, ihre alten Berechtigungssätze beizubehalten.
Betroffene Produkte
CVE(s)
CVE-2024-12151
Behebung und Workarounds
Aktualisieren Sie auf Devolutions Server 2024.3.9.0 oder höher
7.1 High - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Fehlerhafte Autorisierung in der Passwort-Anzeige-Berechtigungskomponente in Devolutions Server
Fehlerhafte Autorisierung in der Berechtigungskomponente in Devolutions Server 2024.3.7.0 und früher ermöglicht es einem authentifizierten Benutzer, den Passwortverlauf eines Eintrags ohne die Berechtigung „Passwort anzeigen“ einzusehen.
Der Benutzer muss Zugriff auf den Eintrag haben, um die Schwachstelle auszunutzen.
Betroffene Produkte
CVE(s)
CVE-2024-12196
Behebung und Workarounds
Aktualisieren Sie auf Devolutions Server 2024.3.8.0 oder höher