Sicherheit & Compliance
Höchste Standards zum Schutz Ihrer Daten und zur Gewährleistung von Vertrauen.

DEVO-2026-0029
Remote Desktop Manager ist von einer Schwachstelle durch unzureichende Überprüfung der Datenauthentizität betroffen.
Betroffene Produkte
Änderungsprotokoll
Erstveröffentlichung - 2026-08-24
IronVNC akzeptiert während der RSA-AES-Authentifizierung automatisch nicht vertrauenswürdige RSA-Schlüssel von VNC-Servern
7.1 Hoch - CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:N/VI:H/VA:N/SC:H/SI:L/SA:N
Eine unzureichende Überprüfung der Datenauthentizität im IronVNC-Client in Devolutions Remote Desktop Manager 2026.2.17.0 und früher sowie 2026.1.24.0 und früher ermöglicht es einem On-Path-Angreifer, VNC-Sitzungen abzufangen und zu manipulieren, da der RSA-Schlüssel des Servers während der RSA-AES-Authentifizierung automatisch akzeptiert wird.
CVE(s)
CVE-2026-78417
Behebung und Workarounds
Aktualisieren Sie auf Devolutions Remote Desktop Manager 2026.2.18.0 oder 2026.1.25.0 oder höher.