MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2026-0029

Remote Desktop Manager se ve afectado por una vulnerabilidad de verificación insuficiente de la autenticidad de los datos.

Productos afectados

Remote Desktop Manager
Windows2026.2.17.0 y anteriores
Windows2026.2.17.0 y anteriores

Registro de cambios

Publicación inicial - 2026-08-24

IronVNC acepta automáticamente claves RSA de servidores VNC no confiables durante la autenticación RSA-AES

7.1 Alta - CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:N/VI:H/VA:N/SC:H/SI:L/SA:N

Una verificación insuficiente de la autenticidad de los datos en el cliente IronVNC de Devolutions Remote Desktop Manager 2026.2.17.0 y anteriores, y 2026.1.24.0 y anteriores, permite a un atacante interpuesto interceptar y manipular sesiones VNC mediante la aceptación automática de la clave RSA del servidor durante la autenticación RSA-AES.

CVE(s)

CVE-2026-78417

Corrección y soluciones alternativas

Actualice a Devolutions Remote Desktop Manager 2026.2.18.0 o 2026.1.25.0 o superior.