Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2024-0004
Remote Desktop Manager está afectado por múltiples vulnerabilidades.
Productos afectados
Registro de cambios
13-03-2024 - Publicación inicial
Vulnerabilidad Terrapin en Remote Desktop Manager
5.9 Media - CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
Remote Desktop Manager está afectado por la vulnerabilidad Terrapin en los siguientes módulos:
- Sesiones SSH.
- Cliente OpenSSH integrado utilizado para la comunicación remota de PowerShell.
Hemos actualizado nuestras implementaciones para incluir las correcciones de seguridad.
Para obtener más información sobre la vulnerabilidad Terrapin, consulte lo siguiente:
https://terrapin-attack.com/
CVE(s)
CVE-2023-48795
Corrección y soluciones alternativas
Actualice a Remote Desktop Manager 2024.1.15 o superior
Limpieza incorrecta en el componente de gestión de ficheros temporales.
2.3 - Baja CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Una limpieza incorrecta en el componente de gestión de ficheros temporales de Devolutions Remote Desktop Manager 2024.1.12 y anteriores en Windows permite que un atacante que haya comprometido el endpoint de un usuario acceda, en circunstancias específicas, a información confidencial a través de ficheros residuales en el directorio temporal.
CVE(s)
CVE-2024-2403
Corrección y soluciones alternativas
Actualice a Remote Desktop Manager 2024.1.15 o superior