MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2024-0004

Remote Desktop Manager est affecté par de multiples vulnérabilités.

Produits affectés

Remote Desktop Manager Windows 2024.1.12 and earlier

Journal des modifications

2024-03-13 - Publication initiale

Vulnérabilité Terrapin dans Remote Desktop Manager

5.9 Moyen - CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N

Remote Desktop Manager est affecté par la vulnérabilité Terrapin dans les modules suivants :

  • Sessions SSH.
  • Client OpenSSH intégré utilisé pour Powershell Remoting.

Nous avons mis à jour nos implantations pour inclure les correctifs de sécurité.

Pour plus d'informations sur la vulnérabilité Terrapin, veuillez consulter le lien suivant :
https://terrapin-attack.com/

CVE(s)

CVE-2023-48795

Mesures correctives et solutions de contournement

Mettre à niveau vers Remote Desktop Manager 2024.1.15 ou supérieur

Nettoyage incorrect dans le composant de gestion des fichiers temporaires.

2.3 - Faible CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

Nettoyage inadéquat dans le composant de gestion des fichiers temporaires dans Devolutions Remote Desktop Manager 2024.1.12 et inférieur sur Windows permet à un attaquant qui a compromis un point de terminaison utilisateur, dans des circonstances spécifiques, d'accéder à des informations sensibles via des fichiers résiduels dans le répertoire temporaire.

CVE(s)

CVE-2024-2403

Mesures correctives et solutions de contournement

Mettre à niveau vers Remote Desktop Manager 2024.1.15 ou supérieur