Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2024-0006
Devolutions Server et Remote Desktop Manager sont concernés par des vulnérabilités
Produits affectés
Journal des modifications
04-09-2024 - Publication initiale
2.0 Low - CVSS:4.0/AV:L/AC:H/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/U:Green
Gestion incorrecte des permissions dans le cache hors connexion du coffre
Mauvaise gestion des permissions dans la fonctionnalité de cache hors connexion du coffre dans Devolutions Remote Desktop Manager 2024.1.20 et antérieur sur Windows et Devolutions Server 2024.1.8 et antérieur permet à un attaquant d'accéder à des informations sensibles contenues dans le fichier de cache hors connexion en accédant à un ordinateur où le logiciel est installé même si le mode hors connexion est désactivé.
Produits affectés
CVE(s)
CVE-2024-3545
Mesures correctives et solutions de contournement
Mettre à niveau Remote Desktop Manager vers 2024.1.21.0 ou supérieur. Mettre à niveau Devolutions Server 2024.1.9.0 ou supérieur.
Les deux doivent être corrigés pour le correctif complet.
6.8 medium - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Validation incorrecte de l'entrée dans l'élévation JIT de PAM
Mauvaise validation des entrées dans la fonctionnalité d'élévation JIT PAM dans Devolutions Server 2024.1.10.0 et antérieur permet à un attaquant ayant accès à la fonctionnalité d'élévation JIT PAM de falsifier le groupe affiché dans la demande de réservation d'élévation JIT PAM via une requête spécialement conçue.
Produits affectés
CVE(s)
CVE-2024-2918
Mesures correctives et solutions de contournement
Mettre à niveau vers Devolutions Server 2024.1.11.0 ou supérieur