Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2024-0016
Remote Desktop Manager se ve afectado por vulnerabilidades.
Productos afectados
Registro de cambios
25/11/2024 - Publicación inicial
Autorización incorrecta en el componente de validación de permisos de Devolutions Remote Desktop Manager
Media 5.3 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Una autorización incorrecta en el componente de validación de permisos de Devolutions Remote Desktop Manager 2024.2.21 y versiones anteriores en Windows permite a un usuario autenticado malicioso omitir el permiso «View Password» mediante acciones específicas.
CVE(s)
CVE-2024-11670
Corrección y soluciones alternativas
Actualice a Remote Desktop Manager 2024.3.10 o una versión superior
Autenticación inadecuada en la validación de MFA de la fuente de datos SQL en Devolutions Remote Desktop Manager
Media 5.3 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Una autenticación inadecuada en la validación de MFA de la fuente de datos SQL de Devolutions Remote Desktop Manager 2024.3.17 y versiones anteriores en Windows permite a un usuario autenticado omitir la validación de MFA mediante el cambio de fuente de datos.
CVE(s)
CVE-2024-11671
Corrección y soluciones alternativas
Actualice a Remote Desktop Manager 2024.3.18 o una versión superior
Autorización incorrecta en el componente de permiso de adición de Devolutions Remote Desktop Manager
Media 5.3 - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Una autorización incorrecta en el componente de permiso de adición de Devolutions Remote Desktop Manager 2024.2.21 y versiones anteriores en Windows permite a un usuario malicioso autenticado omitir el permiso «Add» mediante la función de importación en la bóveda.
CVE(s)
CVE-2024-11672
Corrección y soluciones alternativas
Actualice a Remote Desktop Manager 2024.3.10 o una versión superior