MENU PRINCIPAL
Solutions

Packages

blue box
Starter pack

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Centre d'intégration

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2023-0019

Remote Desktop Manager Windows et Devolutions Server sont affectés par des vulnérabilités de sécurité.

Produits affectés

Remote Desktop Manager
Windows 2023.2.33 et antérieures
Devolutions Server
Windows 2023.2.33 et antérieures

Journal des modifications

2023-11-01 - Publication initiale 2023-11-09 - Mise à jour de la version corrigée de Devolutions Server due à la nouvelle LTS release. 2023-11-10 - Mise à jour de la version corrigée de Remote Desktop Manager due au correctif rétroporté vers 2023.2.34

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H 8.8 High

Exécution de code à distance dans Remote Desktop Manager

Une vulnérabilité d'exécution de code à distance dans Remote Desktop Manager 2023.2.33 et les versions antérieures sous Windows permet à un attaquant d'exécuter à distance du code à partir d'une autre session utilisateur Windows sur le même hôte via un paquet TCP spécialement conçu.

Produits affectés

CVE(s)

CVE-2023-5766

Mesures correctives et solutions de contournement

Mettre à niveau vers Remote Desktop Manager Windows 2023.2.34 ou supérieur.

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N 4.3 Medium

Contrôle d'accès inapproprié dans la fonctionnalité Password Analyser

Un contrôle d'accès incorrect dans la fonctionnalité d'analyse des mots de passe dans Devolutions Remote Desktop Manager 2023.2.33 et les versions antérieures sous Windows permet à un attaquant de contourner les permissions via un changement de source de données.

Produits affectés

CVE(s)

CVE-2023-5765

Mesures correctives et solutions de contournement

Mettre à niveau vers Remote Desktop Manager Windows 2023.2.34 ou supérieur.

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N 4.3 Medium

Contrôle d'accès inapproprié dans la fonctionnalité Password Analyser

Un contrôle d'accès incorrect dans la fonctionnalité d'analyse des mots de passe dans Devolutions Remote Desktop Manager 2023.2.33 et les versions antérieures sous Windows permet à un attaquant de contourner les permissions via un changement de source de données.

Produits affectés

CVE(s)

CVE-2023-5358

Mesures correctives et solutions de contournement

Mettre à niveau vers Remote Desktop Manager Windows 2023.2.34 ou supérieur.