Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2022-0012
Les installateurs MSI pour Devolutions Server Console et Remote Desktop Manager étaient vulnérables à une escalade de privilèges locaux.
Ce problème est causé par une vulnérabilité dans le produit Advanced Installer. La version suivante d'Advanced Installer corrige ce problème :https://www.advancedinstaller.com/release-20.1.html
Produits affectés
Journal des modifications
Publication initiale - 2022-11-25
High - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Escalade de privilèges locaux dans les installateurs RDM et DVLS.
La version de Advanced Installer utilisée pour générer les fichiers installateurs MSI de Remote Desktop Manager et Devolutions Server était vulnérable à une élévation de privilège.
Produits affectés
CVE(s)
CVE-2023-25396
Mesures correctives et solutions de contournement
Passer à Devolutions Server Console à 2022.3.5 et supérieur
Passer à Remote Desktop Manager à 2022.3.24 et supérieur
Crédits
Jean-Luca Gruber