Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.
DEVO-2024-0004
Remote Desktop Manager est affecté par de multiples vulnérabilités.
Produits affectés
Remote Desktop Manager Windows 2024.1.12 and earlier
Journal des modifications
2024-03-13 - Publication initiale
Vulnérabilité Terrapin dans Remote Desktop Manager
5.9 Moyen - CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
Remote Desktop Manager est affecté par la vulnérabilité Terrapin dans les modules suivants :
- Sessions SSH.
- Client OpenSSH intégré utilisé pour Powershell Remoting.
Nous avons mis à jour nos implantations pour inclure les correctifs de sécurité.
Pour plus d'informations sur la vulnérabilité Terrapin, veuillez consulter le lien suivant :
https://terrapin-attack.com/
CVE(s)
CVE-2023-48795
Mesures correctives et solutions de contournement
Mettre à niveau vers Remote Desktop Manager 2024.1.15 ou supérieur
Nettoyage incorrect dans le composant de gestion des fichiers temporaires.
2.3 - Faible CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nettoyage inadéquat dans le composant de gestion des fichiers temporaires dans Devolutions Remote Desktop Manager 2024.1.12 et inférieur sur Windows permet à un attaquant qui a compromis un point de terminaison utilisateur, dans des circonstances spécifiques, d'accéder à des informations sensibles via des fichiers résiduels dans le répertoire temporaire.
CVE(s)
CVE-2024-2403
Mesures correctives et solutions de contournement
Mettre à niveau vers Remote Desktop Manager 2024.1.15 ou supérieur