HAUPTMENÜ

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2025-0001

Remote Desktop Manager war auf allen Plattformen von Schwachstellen in der Zertifikatsvalidierungslogik betroffen.

Auf der Windows-Plattform wurde bei der Zertifikatsvalidierung der Host nicht validiert.

Auf den anderen Plattformen fehlte die Zertifikatsvalidierung und jedes Zertifikat wurde ohne Benutzerbenachrichtigung akzeptiert.

Betroffene Produkte

Remote Desktop Manager
Windows 2024.3.19 und früher
Remote Desktop Manager
Windows 2024.3.19 und früher
Remote Desktop Manager
Windows 2024.3.19 und früher
Remote Desktop Manager
Windows 2024.3.19 und früher
Remote Desktop Manager
Windows 2024.3.19 und früher
Remote Desktop Manager
Windows 2024.3.19 und früher

Änderungsprotokoll

10/02/2025 - Erstveröffentlichung

8.5 High - CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

Fehlerhafte Host-Validierung bei der Zertifikatsvalidierung in Remote Desktop Manager Windows

Fehlerhafte Host-Validierung in der Zertifikatsvalidierungskomponente in Devolutions Remote Desktop Manager 2024.3.19 und früher unter Windows ermöglicht es einem Angreifer, verschlüsselte Kommunikation über einen Man-in-the-Middle-Angriff abzufangen und zu verändern, indem ein Zertifikat für einen anderen Host präsentiert wird.

Betroffene Produkte

CVE(s)

CVE-2025-1193

Behebung und Workarounds

Aktualisieren Sie auf Remote Desktop Manager Windows 2024.3.20.0 oder höher

8.6 High - CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

Fehlende Zertifikatsvalidierung in Devolutions Remote Desktop Manager

Fehlende Zertifikatsvalidierung in Devolutions Remote Desktop Manager unter macOS, iOS, Android, Linux ermöglicht es einem Angreifer, verschlüsselte Kommunikation über einen Man-in-the-Middle-Angriff abzufangen und zu verändern.

Betroffene Produkte

CVE(s)

CVE-2024-11621

Behebung und Workarounds

Aktualisieren Sie Remote Desktop Manager macOS auf 2024.3.10.3 oder höherAktualisieren Sie Remote Desktop Manager Linux auf 2024.3.2.9 oder höherAktualisieren Sie Remote Desktop Manager Android auf 2024.3.4.2 oder höherAktualisieren Sie Remote Desktop Manager iOS auf 2024.3.4.0 oder höherAktualisieren Sie Remote Desktop Manager PowerShell auf 2024.3.7.0 oder höher