Sécurité & conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2023-0016
La vulnérabilité avec le navigateur chrome intégré dans Remote Desktop Manager Windows est corrigée dans la dernière version (2023.2.33 et supérieur).
Le composant du navigateur chromium intégré utilisé par Remote Desktop Manager Windows est actuellement affecté par une vulnérabilité de sécurité critique. La vulnérabilité (CVE-2023-4863) se trouve dans la bibliothèque libwebp utilisée par le moteur chromium. Ce composant est géré par un tiers et ne peut être corrigé de notre côté.
Nous conseillons de ne pas utiliser le navigateur chrome intégré dans les entrées de site Web et de passer à un autre navigateur tel que Microsoft Edge en attendant. Vous pouvez changer de navigateur en éditant l'entrée et en modifiant la propriété du navigateur Web à Microsoft Edge. Par défaut, RDM Windows utilise Microsoft Edge si la configuration par défaut n'a pas été modifiée.
Le correctif est désormais disponible sur toutes les plateformes.
Autres plateformes
Un composant nommé SkiaSharp utilisé pour le rendu des images dans nos produits est également affecté par la même vulnérabilité. Ce composant sera mis à jour pour d'autres plateformes.
Journal des modifications
2023-10-02 - Première publication
2023-10-03 - Ajout de RDM macOS aux versions corrigées
2023-10-04 - Ajout de RDM Linux aux versions corrigées
2023-10-23 - Ajout de RDM Windows aux versions corrigées
2023-10-25 - Informations mises à jour
2023-11-01 - Ajout de RDM Android aux versions corrigées
8.1 High - CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2023-4863
Dépassement de mémoire tampon dans le tas dans libwebp de Google Chrome avant 116.0.5845.187 et libwebp 1.3.2 permet à un attaquant distant d'exécuter une écriture hors limites dans la mémoire via une page HTML spécialement conçue. (Gravité sécurité Chromium : Critique)
Veuillez consulter la page Mitre pour plus de détails :https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-4863
CVE(s)
CVE-2023-4863
Mesures correctives et solutions de contournement
- Remote Desktop Manager Windows 2023.2.33 et supérieur
- Vulnérabilité du navigateur web intégré chrome.
- Remote Desktop Manager Windows 2023.2.32 et supérieur
- SkiaSharp
- Remote Desktop Manager iOS 2023.2.8.0 et supérieur
- SkiaSharp
- Remote Desktop Manager macOS 2023.2.10.4 et supérieur
- SkiaSharp
- Remote Desktop Manager Linux 2023.2.2.5 et supérieur
- SkiaSharp
- Remote Desktop Manager Android 2023.0.24 et supérieur
- SkiaSharp