Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2023-0015
Remote Desktop Manager Windows se ve afectado por múltiples vulnerabilidades de seguridad.
Productos afectados
Registro de cambios
Publicación inicial - 2023-08-21
Vulnerabilidad de conexión no autorizada a través de las herramientas remotas en Remote Desktop Manager
Media - 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
La validación inadecuada de los permisos al emplear herramientas remotas y macros en las versiones 2023.2.19 y anteriores de Devolutions Remote Desktop Manager permite a un usuario iniciar una conexión sin los derechos de ejecución adecuados a través de la función de herramientas remotas.
CVE(s)
CVE-2023-4373
Corrección y soluciones alternativas
Actualice a Remote Desktop Manager Windows 2023.2.22 o superior.
Bóveda incorrecta utilizada por la función de duplicación de entradas.
Media - CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N 5.7
Unos controles de acceso inadecuados en el componente de duplicación de entradas de Devolutions Remote Desktop Manager 2023.2.19 y versiones anteriores en Windows permiten que un usuario autenticado, en determinadas circunstancias, comparta de forma involuntaria una entrada de su bóveda personal con bóvedas compartidas debido al uso de una bóveda incorrecta en el proceso de escritura de la duplicación.
CVE(s)
CVE-2023-4417
Corrección y soluciones alternativas
Actualice a Remote Desktop Manager Windows 2023.2.22 o superior.