MENU PRINCIPAL
Solutions

Packages

blue box
Starter pack

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Centre d'intégration

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2024-0006

Devolutions Server et Remote Desktop Manager sont concernés par des vulnérabilités

Produits affectés

Remote Desktop Manager
Windows
Devolutions Server
Windows

Journal des modifications

04-09-2024 - Publication initiale

2.0 Low - CVSS:4.0/AV:L/AC:H/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/U:Green

Gestion incorrecte des permissions dans le cache hors connexion du coffre

Mauvaise gestion des permissions dans la fonctionnalité de cache hors connexion du coffre dans Devolutions Remote Desktop Manager 2024.1.20 et antérieur sur Windows et Devolutions Server 2024.1.8 et antérieur permet à un attaquant d'accéder à des informations sensibles contenues dans le fichier de cache hors connexion en accédant à un ordinateur où le logiciel est installé même si le mode hors connexion est désactivé.

Produits affectés

CVE(s)

CVE-2024-3545

Mesures correctives et solutions de contournement

Mettre à niveau Remote Desktop Manager vers 2024.1.21.0 ou supérieur. Mettre à niveau Devolutions Server 2024.1.9.0 ou supérieur.

Les deux doivent être corrigés pour le correctif complet.

6.8 medium - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N

Validation incorrecte de l'entrée dans l'élévation JIT de PAM

Mauvaise validation des entrées dans la fonctionnalité d'élévation JIT PAM dans Devolutions Server 2024.1.10.0 et antérieur permet à un attaquant ayant accès à la fonctionnalité d'élévation JIT PAM de falsifier le groupe affiché dans la demande de réservation d'élévation JIT PAM via une requête spécialement conçue.

Produits affectés

CVE(s)

CVE-2024-2918

Mesures correctives et solutions de contournement

Mettre à niveau vers Devolutions Server 2024.1.11.0 ou supérieur