MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2024-0004

Remote Desktop Manager está afectado por múltiples vulnerabilidades.

Productos afectados

Remote Desktop Manager
Windows2024.1.12 y anteriores

Registro de cambios

13-03-2024 - Publicación inicial

Vulnerabilidad Terrapin en Remote Desktop Manager

5.9 Media - CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N

Remote Desktop Manager está afectado por la vulnerabilidad Terrapin en los siguientes módulos:

  • Sesiones SSH.
  • Cliente OpenSSH integrado utilizado para la comunicación remota de PowerShell.

Hemos actualizado nuestras implementaciones para incluir las correcciones de seguridad.

Para obtener más información sobre la vulnerabilidad Terrapin, consulte lo siguiente:
https://terrapin-attack.com/

CVE(s)

CVE-2023-48795

Corrección y soluciones alternativas

Actualice a Remote Desktop Manager 2024.1.15 o superior

Limpieza incorrecta en el componente de gestión de ficheros temporales.

2.3 - Baja CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

Una limpieza incorrecta en el componente de gestión de ficheros temporales de Devolutions Remote Desktop Manager 2024.1.12 y anteriores en Windows permite que un atacante que haya comprometido el endpoint de un usuario acceda, en circunstancias específicas, a información confidencial a través de ficheros residuales en el directorio temporal.

CVE(s)

CVE-2024-2403

Corrección y soluciones alternativas

Actualice a Remote Desktop Manager 2024.1.15 o superior