MAIN MENU

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0029

Remote Desktop Manager se ve afectado por una vulnerabilidad de verificación insuficiente de la autenticidad de los datos.

Productos afectados

Remote Desktop Manager
Windows2026.2.17.0 and earlier
Windows2026.1.24.0 and earlier

Registro de cambios

Publicación inicial - 2026-08-24

IronVNC acepta automáticamente claves RSA de servidores VNC no confiables durante la autenticación RSA-AES

7.1 High - CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:N/VI:H/VA:N/SC:H/SI:L/SA:N

Una verificación insuficiente de la autenticidad de los datos en el cliente IronVNC de Devolutions Remote Desktop Manager 2026.2.17.0 y anteriores, y 2026.1.24.0 y anteriores, permite a un atacante interpuesto interceptar y manipular sesiones VNC mediante la aceptación automática de la clave RSA del servidor durante la autenticación RSA-AES.

CVE(s)

CVE-2026-78417

Corrección y soluciones alternativas

Actualice a Devolutions Remote Desktop Manager 2026.2.18.0 o 2026.1.25.0 o superior.