MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2023-0015

Remote Desktop Manager Windows se ve afectado por múltiples vulnerabilidades de seguridad.

Productos afectados

Remote Desktop Manager
Windows

Registro de cambios

Publicación inicial - 2023-08-21

Vulnerabilidad de conexión no autorizada a través de las herramientas remotas en Remote Desktop Manager

Media - 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

La validación inadecuada de los permisos al emplear herramientas remotas y macros en las versiones 2023.2.19 y anteriores de Devolutions Remote Desktop Manager permite a un usuario iniciar una conexión sin los derechos de ejecución adecuados a través de la función de herramientas remotas.

CVE(s)

CVE-2023-4373

Corrección y soluciones alternativas

Actualice a Remote Desktop Manager Windows 2023.2.22 o superior.

Bóveda incorrecta utilizada por la función de duplicación de entradas.

Media - CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N 5.7

Unos controles de acceso inadecuados en el componente de duplicación de entradas de Devolutions Remote Desktop Manager 2023.2.19 y versiones anteriores en Windows permiten que un usuario autenticado, en determinadas circunstancias, comparta de forma involuntaria una entrada de su bóveda personal con bóvedas compartidas debido al uso de una bóveda incorrecta en el proceso de escritura de la duplicación.

CVE(s)

CVE-2023-4417

Corrección y soluciones alternativas

Actualice a Remote Desktop Manager Windows 2023.2.22 o superior.