MENU PRINCIPAL

Sécurité et conformité

Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2026-0029

Remote Desktop Manager est affecté par une vulnérabilité de vérification insuffisante de l'authenticité des données.

Produits affectés

Remote Desktop Manager
Windows2026.2.17.0 et versions antérieures
Windows2026.2.17.0 et versions antérieures

Journal des modifications

Publication initiale - 2026-08-24

IronVNC accepte automatiquement les clés RSA non fiables des serveurs VNC lors de l'authentification RSA-AES

7.1 Élevée - CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:N/VI:H/VA:N/SC:H/SI:L/SA:N

Une vérification insuffisante de l'authenticité des données dans le client IronVNC de Devolutions Remote Desktop Manager 2026.2.17.0 et versions antérieures, 2026.1.24.0 et versions antérieures, permet à un attaquant en position d'interception d'intercepter et d'altérer des sessions VNC en raison de l'acceptation automatique de la clé RSA du serveur lors de l'authentification RSA-AES.

CVE(s)

CVE-2026-78417

Mesures correctives et solutions de contournement

Mettez à niveau vers Devolutions Remote Desktop Manager 2026.2.18.0 ou 2026.1.25.0 ou une version ultérieure.