Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2025-0017
Remote Desktop Manager und Devolutions Server sind von einer Schwachstelle betroffen.
Betroffene Produkte
Änderungsprotokoll
28/11/2025 - Erstveröffentlichung
7.1 High - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Offenlegung von AI-Integrations-API-Schlüsseln
Wir haben ein Problem identifiziert, bei dem API-Schlüssel für AI-Integrationen für bestimmte nicht autorisierte authentifizierte Benutzer in unseren Produkten sichtbar sein konnten. Diese Offenlegung hätte einen Missbrauch des zugehörigen AI-Dienstes ermöglichen können, z. B. das Generieren nicht autorisierter Nutzung oder Kosten. Das Problem war auf diese AI-API-Schlüssel beschränkt und gewährte keine zusätzlichen Berechtigungen in unseren Produkten oder Zugang zu anderen sensiblen Daten.
Betroffene Produkte
CVE(s)
CVE-2025-13683
Behebung und Workarounds
Aktualisieren Sie auf Remote Desktop Manager 2025.3.25.0 oder höher
Aktualisieren Sie auf Devolutions Server 2025.3.10.0 oder höher