Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2023-0019
Remote Desktop Manager Windows y Devolutions Server están afectados por vulnerabilidades de seguridad.
Productos afectados
Registro de cambios
2023-11-01 - Publicación inicial 2023-11-09 - Se actualizó la versión corregida de Devolutions Server debido a una nueva versión LTS. 2023-11-10 - Se actualizó la versión corregida de Remote Desktop Manager debido a la retroadaptación de la corrección a la versión 2023.2.34
Ejecución remota de código en Remote Desktop Manager
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H 8.8 Alta
Una vulnerabilidad de ejecución remota de código en Remote Desktop Manager 2023.2.33 y anteriores en Windows permite a un atacante ejecutar código de forma remota desde otra sesión de usuario de Windows en el mismo host mediante un paquete TCP especialmente diseñado.
CVE(s)
CVE-2023-5766
Corrección y soluciones alternativas
Actualice a Remote Desktop Manager Windows 2023.2.34 o superior.
Control de acceso inadecuado en la función Password Analyser
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N 4.3 Media
Un control de acceso inadecuado en la función de analizador de contraseñas de Devolutions Remote Desktop Manager 2023.2.33 y anteriores en Windows permite a un atacante omitir los permisos mediante el cambio de origen de datos.
CVE(s)
CVE-2023-5765
Corrección y soluciones alternativas
Actualice a Remote Desktop Manager Windows 2023.2.34 o superior.
Control de acceso inadecuado en la función Password Analyser
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N 4.3 Media
Un control de acceso inadecuado en la función de analizador de contraseñas de Devolutions Remote Desktop Manager 2023.2.33 y anteriores en Windows permite a un atacante omitir los permisos mediante el cambio de origen de datos.
CVE(s)
CVE-2023-5358
Corrección y soluciones alternativas
Actualice a Remote Desktop Manager Windows 2023.2.34 o superior.