MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2024-0016

Remote Desktop Manager se ve afectado por vulnerabilidades.

Productos afectados

Remote Desktop Manager
2024.3.17 y versiones anteriores

Registro de cambios

25/11/2024 - Publicación inicial

Autorización incorrecta en el componente de validación de permisos de Devolutions Remote Desktop Manager

Media 5.3 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

Una autorización incorrecta en el componente de validación de permisos de Devolutions Remote Desktop Manager 2024.2.21 y versiones anteriores en Windows permite a un usuario autenticado malicioso omitir el permiso «View Password» mediante acciones específicas.

CVE(s)

CVE-2024-11670

Corrección y soluciones alternativas

Actualice a Remote Desktop Manager 2024.3.10 o una versión superior

Autenticación inadecuada en la validación de MFA de la fuente de datos SQL en Devolutions Remote Desktop Manager

Media 5.3 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

Una autenticación inadecuada en la validación de MFA de la fuente de datos SQL de Devolutions Remote Desktop Manager 2024.3.17 y versiones anteriores en Windows permite a un usuario autenticado omitir la validación de MFA mediante el cambio de fuente de datos.

CVE(s)

CVE-2024-11671

Corrección y soluciones alternativas

Actualice a Remote Desktop Manager 2024.3.18 o una versión superior

Autorización incorrecta en el componente de permiso de adición de Devolutions Remote Desktop Manager

Media 5.3 - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N

Una autorización incorrecta en el componente de permiso de adición de Devolutions Remote Desktop Manager 2024.2.21 y versiones anteriores en Windows permite a un usuario malicioso autenticado omitir el permiso «Add» mediante la función de importación en la bóveda.

CVE(s)

CVE-2024-11672

Corrección y soluciones alternativas

Actualice a Remote Desktop Manager 2024.3.10 o una versión superior