Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2023-0016
La vulnerabilidad del navegador Chrome integrado en Remote Desktop Manager Windows se ha corregido en la última versión (2023.2.33 y posteriores).
El componente del navegador Chromium integrado que utiliza Remote Desktop Manager Windows está actualmente afectado por una vulnerabilidad de seguridad crítica. La vulnerabilidad (CVE-2023-4863) se encuentra en la biblioteca libwebp utilizada por el motor Chromium. Este componente lo gestiona un tercero y no podemos aplicarle un parche por nuestra parte.
Recomendamos no utilizar el navegador Chrome integrado en las entradas de sitios web y cambiar entretanto a otro navegador, como Microsoft Edge. Puede cambiar de navegador editando la entrada y modificando la propiedad Navegador web a Microsoft Edge. De forma predeterminada, RDM Windows utiliza Microsoft Edge si no se ha modificado la configuración predeterminada.
La corrección ya está disponible para todas las plataformas.
Otras plataformas
Un componente denominado SkiaSharp, utilizado para la representación de imágenes en nuestros productos, también está afectado por la misma vulnerabilidad. Este componente se actualizará para las demás plataformas.
Registro de cambios
2023-10-02 - Publicación inicial
2023-10-03 - Se ha añadido RDM macOS a las versiones corregidas
2023-10-04 - Se ha añadido RDM Linux a las versiones corregidas
2023-10-23 - Se ha añadido RDM Windows a las versiones corregidas
2023-10-25 - Información actualizada
2023-11-01 - Se ha añadido RDM Android a las versiones corregidas
CVE-2023-4863
8.1 Alta - CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Un desbordamiento del búfer de montón (heap) en libwebp en Google Chrome anterior a la versión 116.0.5845.187 y en libwebp 1.3.2 permitía a un atacante remoto realizar una escritura de memoria fuera de límites mediante una página HTML manipulada. (Gravedad de seguridad de Chromium: Crítica)
Consulte la página de Mitre para obtener más detalles: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-4863
CVE(s)
CVE-2023-4863
Corrección y soluciones alternativas
- Remote Desktop Manager Windows 2023.2.33 y posteriores
- Vulnerabilidad del navegador web Chrome integrado.
- Remote Desktop Manager Windows 2023.2.32 y posteriores
- SkiaSharp
- Remote Desktop Manager iOS 2023.2.8.0 y posteriores
- SkiaSharp
- Remote Desktop Manager macOS 2023.2.10.4 y posteriores
- SkiaSharp
- Remote Desktop Manager Linux 2023.2.2.5 y posteriores
- SkiaSharp
- Remote Desktop Manager Android 2023.0.24 y posteriores
- SkiaSharp