Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2024-0006
Devolutions Server y Remote Desktop Manager están afectados por vulnerabilidades
Productos afectados
Registro de cambios
09-04-2024 - Publicación inicial
Gestión incorrecta de permisos en la caché sin conexión de la bóveda
2.0 Baja - CVSS:4.0/AV:L/AC:H/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/U:Green
La gestión incorrecta de permisos en la función de caché sin conexión de la bóveda de Devolutions Remote Desktop Manager 2024.1.20 y versiones anteriores en Windows y de Devolutions Server 2024.1.8 y versiones anteriores permite a un atacante acceder a información sensible contenida en el fichero de caché sin conexión al obtener acceso a un equipo en el que esté instalado el software, incluso si el modo sin conexión está desactivado.
CVE(s)
CVE-2024-3545
Corrección y soluciones alternativas
Actualice Remote Desktop Manager a la versión 2024.1.21.0 o posteriorActualice Devolutions Server a la versión 2024.1.9.0 o posterior
Es necesario aplicar el parche en ambos para obtener la corrección completa.
Validación incorrecta de entradas en la elevación JIT de PAM
6.8 media - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
La validación incorrecta de entradas en la función de elevación JIT de PAM en Devolutions Server 2024.1.10.0 y versiones anteriores permite a un atacante con acceso a la función de elevación JIT de PAM falsificar el grupo mostrado en la solicitud de retirada de la elevación JIT de PAM mediante una solicitud especialmente diseñada.
CVE(s)
CVE-2024-2918
Corrección y soluciones alternativas
Actualice a Devolutions Server 2024.1.11.0 o posterior