Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.
DEVO-2025-0001
Remote Desktop Manager war auf allen Plattformen von Schwachstellen in der Zertifikatsvalidierungslogik betroffen.
Auf der Windows-Plattform wurde bei der Zertifikatsvalidierung der Host nicht validiert.
Auf den anderen Plattformen fehlte die Zertifikatsvalidierung und jedes Zertifikat wurde ohne Benutzerbenachrichtigung akzeptiert.
Betroffene Produkte
Remote Desktop Manager Windows 2024.3.19 and earlier
Remote Desktop Manager macOS 2024.3.9.0 and earlier
Remote Desktop Manager Linux 2024.3.2.5 and earlier
Remote Desktop Manager Android 2024.3.3.7 and earlier
Remote Desktop Manager iOS 2024.3.3.0 and earlier
Remote Desktop Manager Powershell 2024.3.6.0 and earlier
Änderungsprotokoll
10/02/2025 - Erstveröffentlichung
Fehlerhafte Host-Validierung bei der Zertifikatsvalidierung in Remote Desktop Manager Windows
8.5 Hoch - CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Fehlerhafte Host-Validierung in der Zertifikatsvalidierungskomponente in Devolutions Remote Desktop Manager 2024.3.19 und früher unter Windows ermöglicht es einem Angreifer, verschlüsselte Kommunikation über einen Man-in-the-Middle-Angriff abzufangen und zu verändern, indem ein Zertifikat für einen anderen Host präsentiert wird.
CVE(s)
CVE-2025-1193
Behebung und Workarounds
Aktualisieren Sie auf Remote Desktop Manager Windows 2024.3.20.0 oder höher
Fehlende Zertifikatsvalidierung in Devolutions Remote Desktop Manager
8.6 Hoch - CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Fehlende Zertifikatsvalidierung in Devolutions Remote Desktop Manager unter macOS, iOS, Android, Linux ermöglicht es einem Angreifer, verschlüsselte Kommunikation über einen Man-in-the-Middle-Angriff abzufangen und zu verändern.
CVE(s)
CVE-2024-11621
Behebung und Workarounds
Aktualisieren Sie Remote Desktop Manager macOS auf 2024.3.10.3 oder höherAktualisieren Sie Remote Desktop Manager Linux auf 2024.3.2.9 oder höherAktualisieren Sie Remote Desktop Manager Android auf 2024.3.4.2 oder höherAktualisieren Sie Remote Desktop Manager iOS auf 2024.3.4.0 oder höherAktualisieren Sie Remote Desktop Manager PowerShell auf 2024.3.7.0 oder höher