Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.
DEVO-2024-0017
Devolutions Server und Remote Desktop Manager sind von Schwachstellen betroffen
Betroffene Produkte
Änderungsprotokoll
2024/12/4 - Erstveröffentlichung
Fehlerhafte Autorisierung in der Berichtsberechtigungsvalidierungskomponente
5.3 Mittel - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Fehlerhafte Autorisierung in der Berechtigungsvalidierungskomponente in Devolutions Server 2024.3.6.0 und früher ermöglicht es einem authentifizierten Benutzer, auf einige Berichtsendpunkte zuzugreifen.
CVE(s)
CVE-2024-12148
Behebung und Workarounds
Aktualisieren Sie auf Devolutions Server 2024.3.7.0 oder höher
Fehlerhafte Berechtigungszuweisung in der Komponente für temporäre Zugriffsanfragen
8.6 Hoch - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Fehlerhafte Berechtigungszuweisung in der Komponente für temporäre Zugriffsanfragen in Devolutions Remote Desktop Manager 2024.3.19.0 und früher unter Windows ermöglicht es einem authentifizierten Benutzer, der temporäre Berechtigungen für einen Eintrag anfordert, mehr Berechtigungen als angefordert zu erlangen.
CVE(s)
CVE-2024-12149
Behebung und Workarounds
Aktualisieren Sie auf Remote Desktop Manager 2024.3.20.0 oder höher
Fehlerhafte Berechtigungszuweisung in der Benutzermigrationsfunktion
2.3 Niedrig - CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Fehlerhafte Berechtigungszuweisung in der Benutzermigrationsfunktion in Devolutions Server 2024.3.8.0 und früher ermöglicht es Benutzern, ihre alten Berechtigungssätze beizubehalten.
CVE(s)
CVE-2024-12151
Behebung und Workarounds
Aktualisieren Sie auf Devolutions Server 2024.3.9.0 oder höher
Fehlerhafte Autorisierung in der Passwort-Anzeige-Berechtigungskomponente in Devolutions Server
7.1 Hoch - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Fehlerhafte Autorisierung in der Berechtigungskomponente in Devolutions Server 2024.3.7.0 und früher ermöglicht es einem authentifizierten Benutzer, den Passwortverlauf eines Eintrags ohne die Berechtigung „Passwort anzeigen“ einzusehen.
Der Benutzer muss Zugriff auf den Eintrag haben, um die Schwachstelle auszunutzen.
CVE(s)
CVE-2024-12196
Behebung und Workarounds
Aktualisieren Sie auf Devolutions Server 2024.3.8.0 oder höher