HAUPTMENÜ

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2025-0017

Remote Desktop Manager und Devolutions Server sind von einer Schwachstelle betroffen.

Betroffene Produkte

Remote Desktop Manager
2025.3.23.0 und früher
Devolutions Server
2025.3.23.0 und früher

Änderungsprotokoll

28/11/2025 - Erstveröffentlichung

7.1 High - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Offenlegung von AI-Integrations-API-Schlüsseln

Wir haben ein Problem identifiziert, bei dem API-Schlüssel für AI-Integrationen für bestimmte nicht autorisierte authentifizierte Benutzer in unseren Produkten sichtbar sein konnten. Diese Offenlegung hätte einen Missbrauch des zugehörigen AI-Dienstes ermöglichen können, z. B. das Generieren nicht autorisierter Nutzung oder Kosten. Das Problem war auf diese AI-API-Schlüssel beschränkt und gewährte keine zusätzlichen Berechtigungen in unseren Produkten oder Zugang zu anderen sensiblen Daten.

Betroffene Produkte

CVE(s)

CVE-2025-13683

Behebung und Workarounds

Aktualisieren Sie auf Remote Desktop Manager 2025.3.25.0 oder höher

Aktualisieren Sie auf Devolutions Server 2025.3.10.0 oder höher