MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2023-0021

Remote Desktop Manager para macOS está afectado por una vulnerabilidad.

Productos afectados

Remote Desktop Manager for macOS 2023.3.9.3 and earlier

Registro de cambios

2023-12-06 - Publicación inicial

Inyección de código a través de una variable de entorno

4.8 Media CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/U:Green

La inyección de código en Remote Desktop Manager 2023.3.9.3 y versiones anteriores en macOS permite a un atacante ejecutar código a través de la variable de entorno DYLIB_INSERT_LIBRARIES.

CVE(s)

CVE-2023-6288

Corrección y soluciones alternativas

Actualice a Remote Desktop Manager macOS 2023.3.10.2 o una versión superior.

Créditos

YoKo Kho (@yokoacc) y Fahad Alamri (@r3m0t3nu11) de HakTrak Cybersecurity Squad (HakTrak.com)