MENU PRINCIPAL
Solutions

Packages

blue box
Starter pack

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Centre d'intégration

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2022-0012

Les installateurs MSI pour Devolutions Server Console et Remote Desktop Manager étaient vulnérables à une escalade de privilèges locaux.

Ce problème est causé par une vulnérabilité dans le produit Advanced Installer. La version suivante d'Advanced Installer corrige ce problème :https://www.advancedinstaller.com/release-20.1.html

Produits affectés

Devolutions Server
Console 2022.3.4 et antérieures
Remote Desktop Manager
Console 2022.3.4 et antérieures

Journal des modifications

Publication initiale - 2022-11-25

High - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Escalade de privilèges locaux dans les installateurs RDM et DVLS.

La version de Advanced Installer utilisée pour générer les fichiers installateurs MSI de Remote Desktop Manager et Devolutions Server était vulnérable à une élévation de privilège.

Produits affectés

CVE(s)

CVE-2023-25396

Mesures correctives et solutions de contournement

Passer à Devolutions Server Console à 2022.3.5 et supérieur

Passer à Remote Desktop Manager à 2022.3.24 et supérieur

Crédits

Jean-Luca Gruber