Sécurité et conformité
Nous respectons les normes les plus élevées pour protéger vos données et garantir la confiance.

DEVO-2026-0029
Remote Desktop Manager est affecté par une vulnérabilité de vérification insuffisante de l'authenticité des données.
Produits affectés
Journal des modifications
Publication initiale - 2026-08-24
IronVNC accepte automatiquement les clés RSA non fiables des serveurs VNC lors de l'authentification RSA-AES
7.1 Élevée - CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:N/VI:H/VA:N/SC:H/SI:L/SA:N
Une vérification insuffisante de l'authenticité des données dans le client IronVNC de Devolutions Remote Desktop Manager 2026.2.17.0 et versions antérieures, 2026.1.24.0 et versions antérieures, permet à un attaquant en position d'interception d'intercepter et d'altérer des sessions VNC en raison de l'acceptation automatique de la clé RSA du serveur lors de l'authentification RSA-AES.
CVE(s)
CVE-2026-78417
Mesures correctives et solutions de contournement
Mettez à niveau vers Devolutions Remote Desktop Manager 2026.2.18.0 ou 2026.1.25.0 ou une version ultérieure.