MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2025-0001

Remote Desktop Managers sur toutes les plateformes avaient des vulnérabilités dans leur logique de validation de certificat.

En particulier, sur la plateforme Windows, la validation de certificat ne validait pas l'hôte.

Sur les autres plateformes, la validation de certificat était manquante et acceptait n'importe quel certificat sans avertir les utilisateurs.

Produits affectés

Remote Desktop Manager Windows 2024.3.19 and earlier

Remote Desktop Manager macOS 2024.3.9.0 and earlier

Remote Desktop Manager Linux 2024.3.2.5 and earlier

Remote Desktop Manager Android 2024.3.3.7 and earlier

Remote Desktop Manager iOS 2024.3.3.0 and earlier

Remote Desktop Manager Powershell 2024.3.6.0 and earlier

Journal des modifications

02/10/2025 - Publication initiale

Validation d'hôte incorrecte dans la validation de certificat dans Remote Desktop Manager Windows

8.5 Élevé - CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

Mauvaise validation de l'hôte dans le composant de validation du certificat dans Devolutions Remote Desktop Manager sur 2024.3.19 et versions antérieures sur Windows permet à un attaquant d'intercepter et de modifier les communications chiffrées via une attaque de « l'homme du milieu » en présentant un certificat pour un hôte différent.

CVE(s)

CVE-2025-1193

Mesures correctives et solutions de contournement

Mettre à niveau vers Remote Desktop Manager Windows 2024.3.20.0 ou plus

Validation de certificat manquante dans Devolutions Remote Desktop Manager

8.6 Élevé - CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

Validation du certificat manquante dans Devolutions Remote Desktop Manager sur macOS, iOS, Android, Linux permet à un attaquant d'intercepter et de modifier les communications chiffrées via une attaque de « l'homme du milieu ».

CVE(s)

CVE-2024-11621

Mesures correctives et solutions de contournement

Mettre à niveau Remote Desktop Manager macOS à 2024.3.10.3 ou plusMettre à niveau Remote Desktop Manager Linux à 2024.3.2.9 ou plusMettre à niveau Remote Desktop Manager Android à 2024.3.4.2 ou plusMettre à niveau Remote Desktop Manager iOS à 2024.3.4.0 ou plusMettre à niveau Remote Desktop Manager Powershell à 2024.3.7.0 ou plus