MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2023-0009

Remote Desktop Manager se ve afectado por varias vulnerabilidades de seguridad.

Productos afectados

Remote Desktop Manager

Registro de cambios

Publicación inicial - 2023-04-11 Corrección de la versión afectada incorrecta - 2023-04-24

Omisión de la autenticación de dos factores

Media - 4.4 CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:N/A:N

La omisión de la autenticación de dos factores al iniciar sesión en Devolutions Remote Desktop Manager 2022.3.35 y versiones anteriores permite al usuario cancelar la autenticación de dos factores a través de la interfaz de usuario de la aplicación y abrir entradas.

CVE(s)

CVE-2023-1980

Corrección y soluciones alternativas

Actualice Remote Desktop Manager a la versión 2023.1.10 o superior

Ausencia de control de acceso para la clave OTP en las entradas OTP

Media (4.3 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N)

La ausencia de control de acceso para la clave OTP en las entradas OTP de Devolutions Remote Desktop Manager Windows 2022.3.33.0 y versiones anteriores, y de Remote Desktop Manager Linux 2022.3.2.0 y versiones anteriores, permite que los usuarios sin privilegios de administrador vean las claves OTP a través de la interfaz de usuario.

CVE(s)

CVE-2023-1939

Corrección y soluciones alternativas

Actualice Remote Desktop Manager Windows a la versión 2022.3.34 o superior

Actualice Remote Desktop Manager Linux a la versión 2022.3.2.1 o superior