Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2025-0001
Remote Desktop Manager war auf allen Plattformen von Schwachstellen in der Zertifikatsvalidierungslogik betroffen.
Auf der Windows-Plattform wurde bei der Zertifikatsvalidierung der Host nicht validiert.
Auf den anderen Plattformen fehlte die Zertifikatsvalidierung und jedes Zertifikat wurde ohne Benutzerbenachrichtigung akzeptiert.
Betroffene Produkte
Änderungsprotokoll
10/02/2025 - Erstveröffentlichung
8.5 High - CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Fehlerhafte Host-Validierung bei der Zertifikatsvalidierung in Remote Desktop Manager Windows
Fehlerhafte Host-Validierung in der Zertifikatsvalidierungskomponente in Devolutions Remote Desktop Manager 2024.3.19 und früher unter Windows ermöglicht es einem Angreifer, verschlüsselte Kommunikation über einen Man-in-the-Middle-Angriff abzufangen und zu verändern, indem ein Zertifikat für einen anderen Host präsentiert wird.
Betroffene Produkte
CVE(s)
CVE-2025-1193
Behebung und Workarounds
Aktualisieren Sie auf Remote Desktop Manager Windows 2024.3.20.0 oder höher
8.6 High - CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Fehlende Zertifikatsvalidierung in Devolutions Remote Desktop Manager
Fehlende Zertifikatsvalidierung in Devolutions Remote Desktop Manager unter macOS, iOS, Android, Linux ermöglicht es einem Angreifer, verschlüsselte Kommunikation über einen Man-in-the-Middle-Angriff abzufangen und zu verändern.
Betroffene Produkte
CVE(s)
CVE-2024-11621
Behebung und Workarounds
Aktualisieren Sie Remote Desktop Manager macOS auf 2024.3.10.3 oder höherAktualisieren Sie Remote Desktop Manager Linux auf 2024.3.2.9 oder höherAktualisieren Sie Remote Desktop Manager Android auf 2024.3.4.2 oder höherAktualisieren Sie Remote Desktop Manager iOS auf 2024.3.4.0 oder höherAktualisieren Sie Remote Desktop Manager PowerShell auf 2024.3.7.0 oder höher