Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2025-0005
Remote Desktop Manager ist von Schwachstellen betroffen
Betroffene Produkte
Änderungsprotokoll
2025/03/26 - Erstveröffentlichung
5.3 Medium - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Clientseitige Zugriffskontrollumgehung in der Berechtigungskomponente von Remote Desktop Manager
Clientseitige Zugriffskontrollumgehung in der Berechtigungskomponente in Devolutions Remote Desktop Manager unter Windows. Ein authentifizierter Benutzer kann diese Schwachstelle ausnutzen, um bestimmte Berechtigungsbeschränkungen zu umgehen – insbesondere Passwort anzeigen, Asset bearbeiten und Berechtigungen bearbeiten – indem er bestimmte Aktionen durchführt.
Betroffene Produkte
CVE(s)
CVE-2025-2499
Behebung und Workarounds
Um dieses Problem zu beheben, sollten Benutzer auf Remote Desktop Manager Version 2024.3.31 oder 2025.1.26 oder höher aktualisieren.
2.0 Low - CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Fehlerhafte Autorisierung in der Anwendungs-Passwortrichtlinie
Fehlerhafte Autorisierung in der Anwendungs-Passwortrichtlinie in Devolutions Remote Desktop Manager unter Windows ermöglicht es einem authentifizierten Benutzer, eine von den Systemadministratoren nicht vorgesehene Konfiguration zu verwenden.
Betroffene Produkte
CVE(s)
CVE-2025-2528
Behebung und Workarounds
Um dieses Problem zu beheben, sollten Benutzer auf Remote Desktop Manager Version 2024.3.31 oder 2025.1.26 oder höher aktualisieren.
5.3 medium - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Unzureichende Protokollierung in der Autotyping-Funktion in Devolutions Remote Desktop Manager
Unzureichende Protokollierung in der Autotyping-Funktion in Devolutions Remote Desktop Manager unter Windows ermöglicht es einem authentifizierten Benutzer, ein gespeichertes Passwort zu verwenden, ohne ein entsprechendes Protokollereignis zu generieren, indem die Autotyping-Funktionalität genutzt wird.
Betroffene Produkte
CVE(s)
CVE-2025-2562
Behebung und Workarounds
Um dieses Problem zu beheben, sollten Benutzer auf Remote Desktop Manager Version 2024.3.31 oder 2025.1.26 oder höher aktualisieren.
2.0 Low - CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Fehlerhafte Autorisierung in der Variablenkomponente in Devolutions Remote Desktop Manager
Fehlerhafte Autorisierung in der Variablenkomponente in Devolutions Remote Desktop Manager unter Windows ermöglicht es einem authentifizierten Benutzer, die Variable ELEVATED_PASSWORD zu verwenden, obwohl dies durch die Richtlinie „Passwort in Variable zulassen“ nicht erlaubt ist.
Betroffene Produkte
CVE(s)
CVE-2025-2600
Behebung und Workarounds
Um dieses Problem zu beheben, sollten Benutzer auf Remote Desktop Manager Version 2024.3.31 oder 2025.1.26 oder höher aktualisieren.