Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2025-0008
Devolutions Server ist von einer Schwachstelle betroffen.
Betroffene Produkte
Änderungsprotokoll
28/05/2025 - Erstveröffentlichung
8.4 High - CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:H/VA:N/SC:H/SI:H/SA:H
Fehlerhafte Berechtigungszuweisung in PAM-JIT-Berechtigungssätzen
Fehlerhafte Berechtigungszuweisung in PAM-JIT-Berechtigungssätzen in Devolutions Server ermöglicht es einem PAM-Benutzer, PAM-JIT-Anfragen für nicht autorisierte Gruppen durchzuführen, indem er ein Problem in der Benutzeroberfläche ausnutzt.
Wenn Sie PAM nicht verwenden, sind Sie nicht betroffen.
Betroffene Produkte
CVE(s)
CVE-2025-4493
Behebung und Workarounds
Wie erfahren Sie, ob Sie betroffen sind?
Diese Schwachstelle betrifft die JIT-Berechtigungssätze des PAM-Moduls. Wenn Sie PAM nicht verwenden, sind Sie nicht betroffen.
Wenn JIT-Berechtigungssätze bei Ihren PAM-Anbietern nicht aktiviert sind oder keine Berechtigungssätze bei Ihren Anbietern konfiguriert sind, sind Sie nicht betroffen. Diese Information finden Sie in Ihrer PAM-Anbieterkonfiguration im Abschnitt „JIT-Berechtigungserhöhung".
Wenn Sie JIT-Berechtigungssätze verwenden, könnten Sie betroffen sein, und wir empfehlen, die Anweisungen im nächsten Abschnitt zu befolgen.
Welche Maßnahmen sind erforderlich, wenn Sie betroffen sind?
Überprüfen Sie die „Zugewiesenen Anbieterberechtigungen" Ihrer Berechtigungssätze. Wenn alle verfügbaren Gruppen ausgewählt sind, sind Sie von dem Sicherheitsproblem betroffen – es sei denn, diese Konfiguration war beabsichtigt. Überprüfen Sie jede Gruppe und weisen Sie nur die Gruppen zu, auf die dieser Satz Zugriff haben soll.
Um diese Überprüfung zu vereinfachen, wird ab Devolutions Server Console 2025.1.10 ein Sicherheitshinweis in der Zusammenfassung der Serverinstanz-Aktualisierung angezeigt. Dieser Hinweis informiert Sie, ob Ihre Instanz möglicherweise von diesem Problem betroffen ist. Er listet die möglicherweise betroffenen Anbieter und Berechtigungssätze auf.