HAUPTMENÜ

Sicherheit & Compliance

Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2026-0029

Remote Desktop Manager ist von einer Schwachstelle durch unzureichende Überprüfung der Datenauthentizität betroffen.

Betroffene Produkte

Remote Desktop Manager
Windows2026.2.17.0 und früher
Windows2026.2.17.0 und früher

Änderungsprotokoll

Erstveröffentlichung - 2026-08-24

IronVNC akzeptiert während der RSA-AES-Authentifizierung automatisch nicht vertrauenswürdige RSA-Schlüssel von VNC-Servern

7.1 Hoch - CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:N/VI:H/VA:N/SC:H/SI:L/SA:N

Eine unzureichende Überprüfung der Datenauthentizität im IronVNC-Client in Devolutions Remote Desktop Manager 2026.2.17.0 und früher sowie 2026.1.24.0 und früher ermöglicht es einem On-Path-Angreifer, VNC-Sitzungen abzufangen und zu manipulieren, da der RSA-Schlüssel des Servers während der RSA-AES-Authentifizierung automatisch akzeptiert wird.

CVE(s)

CVE-2026-78417

Behebung und Workarounds

Aktualisieren Sie auf Devolutions Remote Desktop Manager 2026.2.18.0 oder 2026.1.25.0 oder höher.