MENU PRINCIPAL
Solutions

Packages

blue box
Starter pack

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Centre d'intégration

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2025-0001

Remote Desktop Managers sur toutes les plateformes avaient des vulnérabilités dans leur logique de validation de certificat.

En particulier, sur la plateforme Windows, la validation de certificat ne validait pas l'hôte.

Sur les autres plateformes, la validation de certificat était manquante et acceptait n'importe quel certificat sans avertir les utilisateurs.

Produits affectés

Remote Desktop Manager
Windows 2024.3.19 et antérieur
Remote Desktop Manager
Windows 2024.3.19 et antérieur
Remote Desktop Manager
Windows 2024.3.19 et antérieur
Remote Desktop Manager
Windows 2024.3.19 et antérieur
Remote Desktop Manager
Windows 2024.3.19 et antérieur
Remote Desktop Manager
Windows 2024.3.19 et antérieur

Journal des modifications

02/10/2025 - Publication initiale

8.5 High - CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

Validation d'hôte incorrecte dans la validation de certificat dans Remote Desktop Manager Windows

Mauvaise validation de l'hôte dans le composant de validation du certificat dans Devolutions Remote Desktop Manager sur 2024.3.19 et versions antérieures sur Windows permet à un attaquant d'intercepter et de modifier les communications chiffrées via une attaque de « l'homme du milieu » en présentant un certificat pour un hôte différent.

Produits affectés

CVE(s)

CVE-2025-1193

Mesures correctives et solutions de contournement

Mettre à niveau vers Remote Desktop Manager Windows 2024.3.20.0 ou plus

8.6 High - CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

Validation de certificat manquante dans Devolutions Remote Desktop Manager

Validation du certificat manquante dans Devolutions Remote Desktop Manager sur macOS, iOS, Android, Linux permet à un attaquant d'intercepter et de modifier les communications chiffrées via une attaque de « l'homme du milieu ».

Produits affectés

CVE(s)

CVE-2024-11621

Mesures correctives et solutions de contournement

Mettre à niveau Remote Desktop Manager macOS à 2024.3.10.3 ou plusMettre à niveau Remote Desktop Manager Linux à 2024.3.2.9 ou plusMettre à niveau Remote Desktop Manager Android à 2024.3.4.2 ou plusMettre à niveau Remote Desktop Manager iOS à 2024.3.4.0 ou plusMettre à niveau Remote Desktop Manager Powershell à 2024.3.7.0 ou plus