HAUPTMENÜ

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2025-0005

Remote Desktop Manager ist von Schwachstellen betroffen

Betroffene Produkte

Remote Desktop Manager
Versionen von 2025.1.24 bis 2025.1.25 und alle Versionen bis 2024.3.29.

Änderungsprotokoll

2025/03/26 - Erstveröffentlichung

5.3 Medium - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

Clientseitige Zugriffskontrollumgehung in der Berechtigungskomponente von Remote Desktop Manager

Clientseitige Zugriffskontrollumgehung in der Berechtigungskomponente in Devolutions Remote Desktop Manager unter Windows. Ein authentifizierter Benutzer kann diese Schwachstelle ausnutzen, um bestimmte Berechtigungsbeschränkungen zu umgehen – insbesondere Passwort anzeigen, Asset bearbeiten und Berechtigungen bearbeiten – indem er bestimmte Aktionen durchführt.

Betroffene Produkte

CVE(s)

CVE-2025-2499

Behebung und Workarounds

Um dieses Problem zu beheben, sollten Benutzer auf Remote Desktop Manager Version 2024.3.31 oder 2025.1.26 oder höher aktualisieren.

2.0 Low - CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

Fehlerhafte Autorisierung in der Anwendungs-Passwortrichtlinie

Fehlerhafte Autorisierung in der Anwendungs-Passwortrichtlinie in Devolutions Remote Desktop Manager unter Windows ermöglicht es einem authentifizierten Benutzer, eine von den Systemadministratoren nicht vorgesehene Konfiguration zu verwenden.

Betroffene Produkte

CVE(s)

CVE-2025-2528

Behebung und Workarounds

Um dieses Problem zu beheben, sollten Benutzer auf Remote Desktop Manager Version 2024.3.31 oder 2025.1.26 oder höher aktualisieren.

5.3 medium - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N

Unzureichende Protokollierung in der Autotyping-Funktion in Devolutions Remote Desktop Manager

Unzureichende Protokollierung in der Autotyping-Funktion in Devolutions Remote Desktop Manager unter Windows ermöglicht es einem authentifizierten Benutzer, ein gespeichertes Passwort zu verwenden, ohne ein entsprechendes Protokollereignis zu generieren, indem die Autotyping-Funktionalität genutzt wird.

Betroffene Produkte

CVE(s)

CVE-2025-2562

Behebung und Workarounds

Um dieses Problem zu beheben, sollten Benutzer auf Remote Desktop Manager Version 2024.3.31 oder 2025.1.26 oder höher aktualisieren.

2.0 Low - CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

Fehlerhafte Autorisierung in der Variablenkomponente in Devolutions Remote Desktop Manager

Fehlerhafte Autorisierung in der Variablenkomponente in Devolutions Remote Desktop Manager unter Windows ermöglicht es einem authentifizierten Benutzer, die Variable ELEVATED_PASSWORD zu verwenden, obwohl dies durch die Richtlinie „Passwort in Variable zulassen“ nicht erlaubt ist.

Betroffene Produkte

CVE(s)

CVE-2025-2600

Behebung und Workarounds

Um dieses Problem zu beheben, sollten Benutzer auf Remote Desktop Manager Version 2024.3.31 oder 2025.1.26 oder höher aktualisieren.