Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0029
Remote Desktop Manager se ve afectado por una vulnerabilidad de verificación insuficiente de la autenticidad de los datos.
Productos afectados
Registro de cambios
Publicación inicial - 2026-08-24
IronVNC acepta automáticamente claves RSA de servidores VNC no confiables durante la autenticación RSA-AES
7.1 Alta - CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:N/VI:H/VA:N/SC:H/SI:L/SA:N
Una verificación insuficiente de la autenticidad de los datos en el cliente IronVNC de Devolutions Remote Desktop Manager 2026.2.17.0 y anteriores, y 2026.1.24.0 y anteriores, permite a un atacante interpuesto interceptar y manipular sesiones VNC mediante la aceptación automática de la clave RSA del servidor durante la autenticación RSA-AES.
CVE(s)
CVE-2026-78417
Corrección y soluciones alternativas
Actualice a Devolutions Remote Desktop Manager 2026.2.18.0 o 2026.1.25.0 o superior.